Ad

CVE-2026-12932

HIGH CVSS 4.0: 7,1 EPSS 0.42%
Обновлено 5 августа 2026
Openvpn
Параметр Значение
CVSS 7,1 (HIGH)
Уязвимые версии 2.5.0 — 2.7.5
Устранено в версии 2.6.21
Тип уязвимости CWE-401 (Утечка памяти)
Поставщик Openvpn
Публичный эксплойт Нет

Утечка памяти при извлечении клиентского ключа tls-crypt-v2 в OpenVPN версий с 2.5.0 по 2.6.20 и с 2.7_alpha1 по 2.7.4 позволяет удаленным злоумышленникам вызвать отказ в обслуживании (исчерпание памяти) посредством потока созданных пакетов.

Показать оригинальное описание (EN)

A memory leak in the tls-crypt-v2 client key extraction in OpenVPN 2.5.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote attackers to cause a denial of service (memory exhaustion) via a flood of crafted packets

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Openvpn Openvpn
cpe:2.3:a:openvpn:openvpn:*:*:*:*:*:*:*:*
2.5.0 2.6.21
Openvpn Openvpn
cpe:2.3:a:openvpn:openvpn:*:*:*:*:*:*:*:*
2.7 2.7.5