Ad

CVE-2026-82312

LOW CVSS 4.0: 1,8 EPSS 0.10%
Обновлено 7 сентября 2026
Openvpn
Параметр Значение
CVSS 1,8 (LOW)
Тип уязвимости CWE-732 (Неправильное назначение разрешений), CWE-412
Поставщик Openvpn
Публичный эксплойт Нет

OpenVPN версий 2.0.0–2.6.22 и 2.7_alpha1–2.7.6 в Windows позволяет локальным аутентифицированным пользователям вызывать отказ в обслуживании через NULL DACL для именованных объектов IPC.

Показать оригинальное описание (EN)

OpenVPN 2.0.0 through 2.6.22 and 2.7_alpha1 through 2.7.6 on Windows allows local authenticated users to cause a denial of service via a NULL DACL on named IPC objects

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0