PT-2021-12032 · Openvpn · Openvpn Access Server

CVE-2020-36382

·

Publicado

2021-06-04

·

Atualizado

2022-09-20

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
**Nome do software vulnerável e versões afetadas:
OpenVPN Access Server, versões 2.7.3 a 2.8.7
Descrição:
A vulnerabilidade permite que invasores remotos provoquem uma falha de validação durante a fase de autenticação do usuário. Isso ocorre quando dados incorretos do token de autenticação são fornecidos em uma fase inicial da autenticação do usuário, resultando em uma negação de serviço.
Recomendações:
Para as versões 2.7.3 a 2.8.7, como solução temporária, considere restringir o acesso à fase de autenticação do usuário até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Correção

Assertion Failure

Improper Check for Exceptional Conditions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-36382

Produtos afetados

Openvpn Access Server