Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

OpenVPN

OpenVPNсвободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналoв типа точка-точка или сервер-клиенты между компьютерами.

Релизный цикл, информация об уязвимостях

Продукт: OpenVPN
Вендор: openvpn

График релизов

2.62.72023202420252026202720282029

Недавние уязвимости OpenVPN

Количество 254

fstec логотип

BDU:2018-00021

больше 9 лет назад

Уязвимость пакета OpenVPN, существующая из-за неправильной обработки клиентских подключений к HTTP-прокси, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.4
EPSS: Низкий
debian логотип

CVE-2017-7479

больше 9 лет назад

OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reac ...

CVSS3: 6.5
EPSS: Низкий
nvd логотип

CVE-2017-7479

больше 9 лет назад

OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reachable assertion when packet-ID counter rolls over resulting into Denial of Service of server by authenticated attacker.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2017-7478

больше 9 лет назад

OpenVPN version 2.3.12 and newer is vulnerable to unauthenticated Deni ...

CVSS3: 7.5
EPSS: Средний
nvd логотип

CVE-2017-7478

больше 9 лет назад

OpenVPN version 2.3.12 and newer is vulnerable to unauthenticated Denial of Service of server via received large control packet. Note that this issue is fixed in 2.3.15 and 2.4.2.

CVSS3: 7.5
EPSS: Средний
ubuntu логотип

CVE-2017-7478

больше 9 лет назад

OpenVPN version 2.3.12 and newer is vulnerable to unauthenticated Denial of Service of server via received large control packet. Note that this issue is fixed in 2.3.15 and 2.4.2.

CVSS3: 7.5
EPSS: Средний
ubuntu логотип

CVE-2017-7479

больше 9 лет назад

OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reachable assertion when packet-ID counter rolls over resulting into Denial of Service of server by authenticated attacker.

CVSS3: 6.5
EPSS: Низкий
debian логотип

CVE-2016-6329

больше 9 лет назад

OpenVPN, when using a 64-bit block cipher, makes it easier for remote ...

CVSS3: 5.9
EPSS: Низкий
nvd логотип

CVE-2016-6329

больше 9 лет назад

OpenVPN, when using a 64-bit block cipher, makes it easier for remote attackers to obtain cleartext data via a birthday attack against a long-duration encrypted session, as demonstrated by an HTTP-over-OpenVPN session using Blowfish in CBC mode, aka a "Sweet32" attack.

CVSS3: 5.9
EPSS: Низкий
ubuntu логотип

CVE-2016-6329

больше 9 лет назад

OpenVPN, when using a 64-bit block cipher, makes it easier for remote attackers to obtain cleartext data via a birthday attack against a long-duration encrypted session, as demonstrated by an HTTP-over-OpenVPN session using Blowfish in CBC mode, aka a "Sweet32" attack.

CVSS3: 5.9
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2018-00021

Уязвимость пакета OpenVPN, существующая из-за неправильной обработки клиентских подключений к HTTP-прокси, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.4
3%
Низкий
больше 9 лет назад
debian логотип
CVE-2017-7479

OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reac ...

CVSS3: 6.5
2%
Низкий
больше 9 лет назад
nvd логотип
CVE-2017-7479

OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reachable assertion when packet-ID counter rolls over resulting into Denial of Service of server by authenticated attacker.

CVSS3: 6.5
2%
Низкий
больше 9 лет назад
debian логотип
CVE-2017-7478

OpenVPN version 2.3.12 and newer is vulnerable to unauthenticated Deni ...

CVSS3: 7.5
14%
Средний
больше 9 лет назад
nvd логотип
CVE-2017-7478

OpenVPN version 2.3.12 and newer is vulnerable to unauthenticated Denial of Service of server via received large control packet. Note that this issue is fixed in 2.3.15 and 2.4.2.

CVSS3: 7.5
14%
Средний
больше 9 лет назад
ubuntu логотип
CVE-2017-7478

OpenVPN version 2.3.12 and newer is vulnerable to unauthenticated Denial of Service of server via received large control packet. Note that this issue is fixed in 2.3.15 and 2.4.2.

CVSS3: 7.5
14%
Средний
больше 9 лет назад
ubuntu логотип
CVE-2017-7479

OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reachable assertion when packet-ID counter rolls over resulting into Denial of Service of server by authenticated attacker.

CVSS3: 6.5
2%
Низкий
больше 9 лет назад
debian логотип
CVE-2016-6329

OpenVPN, when using a 64-bit block cipher, makes it easier for remote ...

CVSS3: 5.9
6%
Низкий
больше 9 лет назад
nvd логотип
CVE-2016-6329

OpenVPN, when using a 64-bit block cipher, makes it easier for remote attackers to obtain cleartext data via a birthday attack against a long-duration encrypted session, as demonstrated by an HTTP-over-OpenVPN session using Blowfish in CBC mode, aka a "Sweet32" attack.

CVSS3: 5.9
6%
Низкий
больше 9 лет назад
ubuntu логотип
CVE-2016-6329

OpenVPN, when using a 64-bit block cipher, makes it easier for remote attackers to obtain cleartext data via a birthday attack against a long-duration encrypted session, as demonstrated by an HTTP-over-OpenVPN session using Blowfish in CBC mode, aka a "Sweet32" attack.

CVSS3: 5.9
6%
Низкий
больше 9 лет назад

Уязвимостей на страницу


Поделиться