OpenVPN — свободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналoв типа точка-точка или сервер-клиенты между компьютерами.
Релизный цикл, информация об уязвимостях
График релизов
Количество 186

BDU:2025-05051
Уязвимость функции TLS-crypt-v2 сервера программного обеспечения OpenVPN, позволяющая нарушителю вызвать отказ в обслуживании

SUSE-SU-2025:1053-2
Security update for openvpn

SUSE-SU-2025:1053-1
Security update for openvpn

SUSE-SU-2025:0278-1
Security update for openvpn

BDU:2025-05395
Уязвимость драйвера ovpn-dco для операционных систем Windows пакета для создания виртуальных частных сетей OpenVPN, позволяющая нарушителю вызвать отказ в обслуживании
GHSA-f2h8-4w6p-535w
OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which attackers can use to inject unexpected arbitrary data into third-party executables or plug-ins.
CVE-2024-5594
OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly wh ...

CVE-2024-5594
OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which an attacker controlling the server can use to inject unexpected arbitrary data ending up in client logs.

CVE-2024-5594
OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which an attacker controlling the server can use to inject unexpected arbitrary data ending up in client logs.

SUSE-SU-2024:3532-1
Security update for openvpn
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано 1 | |
---|---|---|---|---|
![]() | BDU:2025-05051 Уязвимость функции TLS-crypt-v2 сервера программного обеспечения OpenVPN, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 3.7 | 0% Низкий | 3 месяца назад |
![]() | SUSE-SU-2025:1053-2 Security update for openvpn | 0% Низкий | 3 месяца назад | |
![]() | SUSE-SU-2025:1053-1 Security update for openvpn | 0% Низкий | 3 месяца назад | |
![]() | SUSE-SU-2025:0278-1 Security update for openvpn | 0% Низкий | 5 месяцев назад | |
![]() | BDU:2025-05395 Уязвимость драйвера ovpn-dco для операционных систем Windows пакета для создания виртуальных частных сетей OpenVPN, позволяющая нарушителю вызвать отказ в обслуживании | CVSS3: 3.3 | 0% Низкий | 5 месяцев назад |
GHSA-f2h8-4w6p-535w OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which attackers can use to inject unexpected arbitrary data into third-party executables or plug-ins. | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад | |
CVE-2024-5594 OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly wh ... | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад | |
![]() | CVE-2024-5594 OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which an attacker controlling the server can use to inject unexpected arbitrary data ending up in client logs. | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад |
![]() | CVE-2024-5594 OpenVPN before 2.6.11 does not santize PUSH_REPLY messages properly which an attacker controlling the server can use to inject unexpected arbitrary data ending up in client logs. | CVSS3: 9.1 | 0% Низкий | 5 месяцев назад |
![]() | SUSE-SU-2024:3532-1 Security update for openvpn | 1% Низкий | 9 месяцев назад |
Уязвимостей на страницу