[TLP:CLEAR] OpenVPN opravuje 1 zraniteľnosť
OpenVPN verziou 2.7_rc2 opravuje 1 zraniteľnosť.
Neautentizovaný vzdialený útočník môže zneužiť nedostatočnú kontrolu vstupu pri spracovaní IP adries, čo môže spôsobiť pád procesu alebo únik citlivých údajov [1].
Zraniteľnosť sa nachádza v produkte OpenVPN vo verziách >=2.7_alpha1 AND <2.7_rc2.
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Viac informácií:
- CVE-2025-12106 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-126: Buffer Over-read at cwe.mitre.org
Zraniteľnosť bola verejne oznámená 1. 12. 2025.
Za CESNET-CERTS Henrieta Paločková dňa 3. 12. 2025.