Ad

CVE-2026-82325

MEDIUM CVSS 4.0: 6,8
Обновлено 7 сентября 2026
Openvpn
Параметр Значение
CVSS 6,8 (MEDIUM)
Уязвимые версии 2.5.0 — 2.8.6
Тип уязвимости CWE-415 (Двойное освобождение памяти), CWE-416 (Использование памяти после освобождения)
Поставщик Openvpn
Публичный эксплойт Нет

Уязвимость использования после освобождения в драйвере OpenVPN ovpn-dco-win версий 2.5.0–2.8.6 позволяет локальным аутентифицированным пользователям вызывать сбой системы с помощью созданных управляющих сообщений.

Показать оригинальное описание (EN)

A use-after-free vulnerability in the OpenVPN ovpn-dco-win driver version 2.5.0 through 2.8.6 allows local authenticated users to cause a system crash via crafted control messages

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0