[TLP:CLEAR] OpenVPN opravuje 1 zraniteľnosť

OpenVPN verziou 2.7_rc2 opravuje 1 zraniteľnosť.

OpenVPN - Heap Buffer Over-Read (CVE-2025-12106)
CVSS 9.1 (Critical)

Neautentizovaný vzdialený útočník môže zneužiť nedostatočnú kontrolu vstupu pri spracovaní IP adries, čo môže spôsobiť pád procesu alebo únik citlivých údajov [1].

Zraniteľnosť sa nachádza v produkte OpenVPN vo verziách >=2.7_alpha1 AND <2.7_rc2.

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

Viac informácií:

Zraniteľnosť bola verejne oznámená 1. 12. 2025.


Za CESNET-CERTS Henrieta Paločková dňa 3. 12. 2025.

CESNET-CERTS Logo