Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

OpenVPN

OpenVPNсвободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналoв типа точка-точка или сервер-клиенты между компьютерами.

Релизный цикл, информация об уязвимостях

Продукт: OpenVPN
Вендор: openvpn

График релизов

2.62.72023202420252026202720282029

Недавние уязвимости OpenVPN

Количество 254

github логотип

GHSA-hpxm-29ww-fvf4

около 2 месяцев назад

The Windows interactive service in OpenVPN 2.7_alpha1 through 2.7.4 allows remote attackers to cause persistent DNS state pollution or a service crash via a crafted search domain during the disconnection process

CVSS3: 9.1
EPSS: Низкий
github логотип

GHSA-93p4-5c7j-q5rx

около 2 месяцев назад

A memory leak in the tls-crypt-v2 client key extraction in OpenVPN 2.5.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote attackers to cause a denial of service (memory exhaustion) via a flood of crafted packets

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-v8ww-fhqp-9vff

около 2 месяцев назад

OpenVPN version 2.1.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows attackers via an off-by-one buffer write in the NTLM proxy authentication to potentially cause a crash via a crafted NTLM response from a malicious proxy server

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-6qjm-gj5v-hp7g

около 2 месяцев назад

An incomplete guard in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote authenticated peers to trigger a use-after-free during TLS session promotion, potentially leading to a denial of service or memory leakage

CVSS3: 8.1
EPSS: Низкий
github логотип

GHSA-7226-c5q3-mc6p

около 2 месяцев назад

A use-after-free in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote authenticated peers to potentially cause a denial of service or leak memory via crafted packets during TLS session promotion or expiry

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2026-13379

около 2 месяцев назад

The Windows interactive service in OpenVPN 2.7_alpha1 through 2.7.4 allows remote attackers to cause persistent DNS state pollution or a service crash via a crafted search domain during the disconnection process

CVSS3: 9.1
EPSS: Низкий
debian логотип

CVE-2026-13379

около 2 месяцев назад

The Windows interactive service in OpenVPN 2.7_alpha1 through 2.7.4 al ...

CVSS3: 9.1
EPSS: Низкий
nvd логотип

CVE-2026-13117

около 2 месяцев назад

An incomplete guard in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote authenticated peers to trigger a use-after-free during TLS session promotion, potentially leading to a denial of service or memory leakage

CVSS3: 8.1
EPSS: Низкий
debian логотип

CVE-2026-13117

около 2 месяцев назад

An incomplete guard in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 thr ...

CVSS3: 8.1
EPSS: Низкий
nvd логотип

CVE-2026-12996

около 2 месяцев назад

A use-after-free in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote authenticated peers to potentially cause a denial of service or leak memory via crafted packets during TLS session promotion or expiry

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-hpxm-29ww-fvf4

The Windows interactive service in OpenVPN 2.7_alpha1 through 2.7.4 allows remote attackers to cause persistent DNS state pollution or a service crash via a crafted search domain during the disconnection process

CVSS3: 9.1
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-93p4-5c7j-q5rx

A memory leak in the tls-crypt-v2 client key extraction in OpenVPN 2.5.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote attackers to cause a denial of service (memory exhaustion) via a flood of crafted packets

CVSS3: 8.1
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-v8ww-fhqp-9vff

OpenVPN version 2.1.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows attackers via an off-by-one buffer write in the NTLM proxy authentication to potentially cause a crash via a crafted NTLM response from a malicious proxy server

CVSS3: 7.5
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-6qjm-gj5v-hp7g

An incomplete guard in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote authenticated peers to trigger a use-after-free during TLS session promotion, potentially leading to a denial of service or memory leakage

CVSS3: 8.1
0%
Низкий
около 2 месяцев назад
github логотип
GHSA-7226-c5q3-mc6p

A use-after-free in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote authenticated peers to potentially cause a denial of service or leak memory via crafted packets during TLS session promotion or expiry

CVSS3: 8.1
0%
Низкий
около 2 месяцев назад
nvd логотип
CVE-2026-13379

The Windows interactive service in OpenVPN 2.7_alpha1 through 2.7.4 allows remote attackers to cause persistent DNS state pollution or a service crash via a crafted search domain during the disconnection process

CVSS3: 9.1
0%
Низкий
около 2 месяцев назад
debian логотип
CVE-2026-13379

The Windows interactive service in OpenVPN 2.7_alpha1 through 2.7.4 al ...

CVSS3: 9.1
0%
Низкий
около 2 месяцев назад
nvd логотип
CVE-2026-13117

An incomplete guard in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote authenticated peers to trigger a use-after-free during TLS session promotion, potentially leading to a denial of service or memory leakage

CVSS3: 8.1
0%
Низкий
около 2 месяцев назад
debian логотип
CVE-2026-13117

An incomplete guard in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 thr ...

CVSS3: 8.1
0%
Низкий
около 2 месяцев назад
nvd логотип
CVE-2026-12996

A use-after-free in OpenVPN 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote authenticated peers to potentially cause a denial of service or leak memory via crafted packets during TLS session promotion or expiry

CVSS3: 8.1
0%
Низкий
около 2 месяцев назад

Уязвимостей на страницу


Поделиться