Повторная передача идентификатора пакета ACK в OpenVPN до версий 2.6.22 и 2.7.6 позволяет удаленным неаутентифицированным злоумышленникам вызывать отказ в обслуживании через специально созданные входные данные, которые вызывают переполнение целочисленного значения тайм-аута.
Показать оригинальное описание (EN)
Retransmissions of ACK packet ID in OpenVPN through 2.6.22 and 2.7.6 allow remote unauthenticated attackers to cause a denial of service via crafted inputs that trigger a timeout integer overflow
Характеристики атаки
Последствия
Строка CVSS v4.0