CVE-2025-15497

LOW CVSS 4.0: 3,8 EPSS 0.07%
Обновлено 30 января 2026
Insufficient
Параметр Значение
CVSS 3,8 (LOW)
Тип уязвимости CWE-617
Поставщик Insufficient
Публичный эксплойт Нет

Недостаточная обработка слота ключа эпохи в OpenVPN 2.7_alpha1–2.7_rc5 позволяет удаленным аутентифицированным пользователям запускать подтверждение, приводящее к отказу в обслуживании.

Показать оригинальное описание (EN)

Insufficient epoch key slot processing in OpenVPN 2.7_alpha1 through 2.7_rc5 allows remote authenticated users to trigger an assert resulting in a denial of service

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Связанные уязвимости