CVE-2026-39312

HIGH CVSS 3.1: 7,5 EPSS 0.25%
Обновлено 7 апреля 2026
Softethervpn
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-789
Поставщик Softethervpn
Публичный эксплойт Нет

SoftEtherVPN — это кроссплатформенная многопротокольная программа VPN с открытым исходным кодом. В версии 5.2.5188 и более ранних версиях уязвимость отказа в обслуживании перед аутентификацией существует в SoftEther VPN Developer Edition 5.2.5188 (и, вероятно, в более ранних версиях Developer Edition). Удаленный злоумышленник, не прошедший проверку подлинности, может привести к сбою процесса vpnserver, отправив один неверный пакет EAP-TLS через необработанный L2TP (UDP/1701), завершив все активные сеансы VPN.

Показать оригинальное описание (EN)

SoftEtherVPN is a an open-source cross-platform multi-protocol VPN Program. In 5.2.5188 and earlier, a pre-authentication denial-of-service vulnerability exists in SoftEther VPN Developer Edition 5.2.5188 (and likely earlier versions of Developer Edition). An unauthenticated remote attacker can crash the vpnserver process by sending a single malformed EAP-TLS packet over raw L2TP (UDP/1701), terminating all active VPN sessions.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)