Ad

CVE-2026-81830

MEDIUM CVSS 4.0: 5,6 EPSS 0.11%
Обновлено 7 сентября 2026
Openvpn
Параметр Значение
CVSS 5,6 (MEDIUM)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик Openvpn
Публичный эксплойт Нет

Интерактивная служба Windows в OpenVPN версий 2.4.0–2.6.22 позволяет локальным аутентифицированным пользователям обходить ограничение доверенного каталога конфигурации посредством проверки неверного пути к файлу.

Показать оригинальное описание (EN)

The Windows interactive service in OpenVPN 2.4.0 through 2.6.22 allows local authenticated users to bypass the trusted configuration directory constraint via incorrect file path validation

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0