PT-2021-12032 · Openvpn · Openvpn Access Server
CVE-2020-36382
·
Publicado
2021-06-04
·
Atualizado
2022-09-20
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
**Nome do software vulnerável e versões afetadas:
OpenVPN Access Server, versões 2.7.3 a 2.8.7
Descrição:
A vulnerabilidade permite que invasores remotos provoquem uma falha de validação durante a fase de autenticação do usuário. Isso ocorre quando dados incorretos do token de autenticação são fornecidos em uma fase inicial da autenticação do usuário, resultando em uma negação de serviço.
Recomendações:
Para as versões 2.7.3 a 2.8.7, como solução temporária, considere restringir o acesso à fase de autenticação do usuário até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Correção
Assertion Failure
Improper Check for Exceptional Conditions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openvpn Access Server