Ad

CVE-2026-13379

MEDIUM CVSS 4.0: 5,1 EPSS 0.34%
Обновлено 5 августа 2026
Openvpn
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии 2.7 — 2.7.5
Устранено в версии 2.7.5
Тип уязвимости CWE-125 (Чтение за пределами буфера), CWE-142
Поставщик Openvpn
Публичный эксплойт Нет

Интерактивная служба Windows в OpenVPN версий 2.7_alpha1–2.7.4 позволяет удаленным злоумышленникам вызывать постоянное загрязнение состояния DNS или сбой службы через созданный поисковый домен во время процесса отключения.

Показать оригинальное описание (EN)

The Windows interactive service in OpenVPN 2.7_alpha1 through 2.7.4 allows remote attackers to cause persistent DNS state pollution or a service crash via a crafted search domain during the disconnection process

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Openvpn Openvpn
cpe:2.3:a:openvpn:openvpn:*:*:*:*:*:*:*:*
2.7 2.7.5