Ad

CVE-2026-84732

HIGH CVSS 4.0: 8,7 EPSS 0.54%
Обновлено 7 сентября 2026
Openvpn
Параметр Значение
CVSS 8,7 (HIGH)
Тип уязвимости CWE-190 (Целочисленное переполнение)
Поставщик Openvpn
Публичный эксплойт Нет

Повторная передача идентификатора пакета ACK в OpenVPN до версий 2.6.22 и 2.7.6 позволяет удаленным неаутентифицированным злоумышленникам вызывать отказ в обслуживании через специально созданные входные данные, которые вызывают переполнение целочисленного значения тайм-аута.

Показать оригинальное описание (EN)

Retransmissions of ACK packet ID in OpenVPN through 2.6.22 and 2.7.6 allow remote unauthenticated attackers to cause a denial of service via crafted inputs that trigger a timeout integer overflow

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0