Ad

CVE-2026-63650

LOW CVSS 4.0: 2,0 EPSS 0.23%
Обновлено 17 августа 2026
Openvpn
Параметр Значение
CVSS 2,0 (LOW)
Тип уязвимости CWE-115, CWE-295 (Неправильная проверка сертификата)
Поставщик Openvpn
Публичный эксплойт Нет

OpenVPN 2.7_alpha1–2.7.5 с использованием mbedTLS позволяет ошибочно идентифицировать удаленных аутентифицированных пользователей, игнорируя настроенное поле поиска идентификатора имени пользователя X.509.

Показать оригинальное описание (EN)

OpenVPN 2.7_alpha1 through 2.7.5 using mbedTLS allows remote authenticated users to be misidentified by ignoring the configured X.509 username identity lookup field

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

openvpn:openvpn