Логотип exploitDog
product: "openvpn"
Консоль
Логотип exploitDog

exploitDog

product: "openvpn"
OpenVPN

OpenVPNсвободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналoв типа точка-точка или сервер-клиенты между компьютерами.

Релизный цикл, информация об уязвимостях

Продукт: OpenVPN
Вендор: openvpn

График релизов

2.12.22.32.42.52.62009201020112012201320142015201620172018201920202021202220232024202520262027

Недавние уязвимости OpenVPN

Количество 191

github логотип

GHSA-p99v-qjfm-8vvq

около 2 лет назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-46850

около 2 лет назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2023-46850

около 2 лет назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined ...

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-46849

около 2 лет назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2023-46849

около 2 лет назад

Using the --fragment option in certain configuration setups OpenVPN ve ...

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2023-46850

около 2 лет назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2023-46849

около 2 лет назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2024-02574

около 2 лет назад

Уязвимость программного обеспечения OpenVPN, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-02585

около 2 лет назад

Уязвимость опции --fragment программного обеспечения OpenVPN, связанная с ошибками при делении на ноль, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-6mpq-5wjj-48jg

больше 2 лет назад

Control Channel in OpenVPN 2.4.7 and earlier allows remote attackers to cause a denial of service via crafted reset packet.

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
github логотип
GHSA-p99v-qjfm-8vvq

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
4%
Низкий
около 2 лет назад
debian логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined ...

CVSS3: 9.8
4%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN ve ...

CVSS3: 7.5
0%
Низкий
около 2 лет назад
ubuntu логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
4%
Низкий
около 2 лет назад
ubuntu логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-02574

Уязвимость программного обеспечения OpenVPN, связанная с использованием памяти после её освобождения, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
4%
Низкий
около 2 лет назад
fstec логотип
BDU:2024-02585

Уязвимость опции --fragment программного обеспечения OpenVPN, связанная с ошибками при делении на ноль, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
около 2 лет назад
github логотип
GHSA-6mpq-5wjj-48jg

Control Channel in OpenVPN 2.4.7 and earlier allows remote attackers to cause a denial of service via crafted reset packet.

CVSS3: 7.5
0%
Низкий
больше 2 лет назад

Уязвимостей на страницу


Поделиться