PT-2026-48560 · Openvpn+1 · Ovpn-Dco-Win
CVE-2026-11604
·
Publicado
2026-06-10
·
Atualizado
2026-06-10
CVSS v4.0
5.6
Média
| Vetor | AV:L/AC:H/AT:P/PR:L/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
OpenVPN ovpn-dco-win versões 2.0.0 through 2.8.3
Description
Um cálculo incorreto do tamanho do buffer no gerador de chaves de época permite que um peer remoto autenticado desencadeie um estouro de buffer baseado em heap e a corrupção de memória do kernel através de um pacote de dados manipulado. Isso resulta em uma falha do sistema, causando a negação de serviço.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Memory Corruption
Heap Based Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ovpn-Dco-Win