Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

OpenVPN

OpenVPNсвободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналoв типа точка-точка или сервер-клиенты между компьютерами.

Релизный цикл, информация об уязвимостях

Продукт: OpenVPN
Вендор: openvpn

График релизов

2.62.72023202420252026202720282029

Недавние уязвимости OpenVPN

Количество 254

fstec логотип

BDU:2024-05533

больше 2 лет назад

Уязвимость компонента Plug-in Handler программного обеспечения OpenVPN, позволяющая нарушителю загружать произвольные модули

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07081

больше 2 лет назад

Уязвимость драйвера tap-windows6 программного обеспечения OpenVPN операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Средний
github логотип

GHSA-jg57-vh55-3g23

почти 3 года назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-p99v-qjfm-8vvq

почти 3 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2023-46850

почти 3 года назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined ...

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-46850

почти 3 года назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2023-46849

почти 3 года назад

Using the --fragment option in certain configuration setups OpenVPN ve ...

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-46849

почти 3 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2023-46850

почти 3 года назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2023-46849

почти 3 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2024-05533

Уязвимость компонента Plug-in Handler программного обеспечения OpenVPN, позволяющая нарушителю загружать произвольные модули

CVSS3: 9.8
9%
Низкий
больше 2 лет назад
fstec логотип
BDU:2024-07081

Уязвимость драйвера tap-windows6 программного обеспечения OpenVPN операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
15%
Средний
больше 2 лет назад
github логотип
GHSA-jg57-vh55-3g23

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
2%
Низкий
почти 3 года назад
github логотип
GHSA-p99v-qjfm-8vvq

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
1%
Низкий
почти 3 года назад
debian логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined ...

CVSS3: 9.8
2%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
2%
Низкий
почти 3 года назад
debian логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN ve ...

CVSS3: 7.5
1%
Низкий
почти 3 года назад
nvd логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
1%
Низкий
почти 3 года назад
ubuntu логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
2%
Низкий
почти 3 года назад
ubuntu логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
1%
Низкий
почти 3 года назад

Уязвимостей на страницу


Поделиться