PT-2020-22741 · Openvpn · Openvpn

Publicado

2020-08-27

·

Atualizado

2020-08-27

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do software vulnerável e versões afetadas
Versões do OpenVPN anteriores à 2.3.9
Descrição
O problema está relacionado a um estouro de pilha que ocorre durante o processamento do resultado da função getaddrinfo. Isso é causado por um arquivo de patch malformado, openvpn-2.3.9-Fix-heap-overflow-on-getaddrinfo-result.patch, que é ignorado pelo patch(1).
Recomendações
Para versões do openvpn anteriores à 2.3.9, atualize para a versão 2.3.9 ou posterior para resolver o problema.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

SUSE-SU-2020:2359-1

Produtos afetados

Openvpn