PT-2021-20922 · Openvpn · Openvpn 3 Core Library
CVE-2021-3547
·
Publicado
2021-07-12
·
Atualizado
2022-10-27
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
**Nome do software vulnerável e versões afetadas:
Biblioteca principal do OpenVPN 3, versões 3.6 a 3.6.1
Descrição:
A vulnerabilidade permite que um invasor do tipo “man-in-the-middle” contorne a autenticação por certificado, emitindo um certificado de servidor não relacionado que utilize o mesmo nome de host encontrado na opção
verify-x509-name da configuração do cliente.Recomendações:
Para as versões 3.6 a 3.6.1 da Biblioteca Central do OpenVPN 3, considere atualizar para uma versão que contenha uma correção para este problema, uma vez que não há solução alternativa específica disponível para essas versões.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Openvpn 3 Core Library