Логотип exploitDog
product: "openvpn"
Консоль
Логотип exploitDog

exploitDog

product: "openvpn"
OpenVPN

OpenVPNсвободная реализация технологии виртуальной частной сети (VPN) с открытым исходным кодом для создания зашифрованных каналoв типа точка-точка или сервер-клиенты между компьютерами.

Релизный цикл, информация об уязвимостях

Продукт: OpenVPN
Вендор: openvpn

График релизов

2.12.22.32.42.52.62009201020112012201320142015201620172018201920202021202220232024202520262027

Недавние уязвимости OpenVPN

Количество 204

fstec логотип

BDU:2024-05533

почти 2 года назад

Уязвимость компонента Plug-in Handler программного обеспечения OpenVPN, позволяющая нарушителю загружать произвольные модули

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2024-07081

почти 2 года назад

Уязвимость драйвера tap-windows6 программного обеспечения OpenVPN операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Низкий
github логотип

GHSA-p99v-qjfm-8vvq

около 2 лет назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий
github логотип

GHSA-jg57-vh55-3g23

около 2 лет назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-46850

около 2 лет назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
EPSS: Низкий
debian логотип

CVE-2023-46850

около 2 лет назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined ...

CVSS3: 9.8
EPSS: Низкий
nvd логотип

CVE-2023-46849

около 2 лет назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий
debian логотип

CVE-2023-46849

около 2 лет назад

Using the --fragment option in certain configuration setups OpenVPN ve ...

CVSS3: 7.5
EPSS: Низкий
ubuntu логотип

CVE-2023-46850

около 2 лет назад

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
EPSS: Низкий
ubuntu логотип

CVE-2023-46849

около 2 лет назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
fstec логотип
BDU:2024-05533

Уязвимость компонента Plug-in Handler программного обеспечения OpenVPN, позволяющая нарушителю загружать произвольные модули

CVSS3: 9.8
7%
Низкий
почти 2 года назад
fstec логотип
BDU:2024-07081

Уязвимость драйвера tap-windows6 программного обеспечения OpenVPN операционных систем Windows, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
8%
Низкий
почти 2 года назад
github логотип
GHSA-p99v-qjfm-8vvq

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
github логотип
GHSA-jg57-vh55-3g23

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
2%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
2%
Низкий
около 2 лет назад
debian логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined ...

CVSS3: 9.8
2%
Низкий
около 2 лет назад
nvd логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
0%
Низкий
около 2 лет назад
debian логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN ve ...

CVSS3: 7.5
0%
Низкий
около 2 лет назад
ubuntu логотип
CVE-2023-46850

Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.

CVSS3: 9.8
2%
Низкий
около 2 лет назад
ubuntu логотип
CVE-2023-46849

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
0%
Низкий
около 2 лет назад

Уязвимостей на страницу


Поделиться