Описание
tls_wrap_reneg use after free
| Релиз | Статус | Примечание |
|---|---|---|
| devel | pending | 2.7.5-1ubuntu2 |
| esm-infra-legacy/trusty | not-affected | code not present |
| esm-infra-legacy/xenial | not-affected | code not present |
| esm-infra/bionic | not-affected | code not present |
| esm-infra/focal | not-affected | code not present |
| jammy | not-affected | code not present |
| noble | released | 2.6.19-0ubuntu0.24.04.3 |
| questing | ignored | end of life, was needs-triage |
| resolute | released | 2.7.0-1ubuntu1.2 |
| upstream | released | 2.7.5-1 |
Показывать по
10
Связанные уязвимости
CVSS3: 9.1
fstec
около 1 месяца назад
Уязвимость функции check_session_buf_not_used() механизма tls-crypt-v2 программного обеспечения OpenVPN, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации, вызвать отказ в обслуживании или выполнить произвольный код