PT-2021-20922 · Openvpn · Openvpn 3 Core Library

CVE-2021-3547

·

Publicado

2021-07-12

·

Atualizado

2022-10-27

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
**Nome do software vulnerável e versões afetadas:
Biblioteca principal do OpenVPN 3, versões 3.6 a 3.6.1
Descrição:
A vulnerabilidade permite que um invasor do tipo “man-in-the-middle” contorne a autenticação por certificado, emitindo um certificado de servidor não relacionado que utilize o mesmo nome de host encontrado na opção verify-x509-name da configuração do cliente.
Recomendações:
Para as versões 3.6 a 3.6.1 da Biblioteca Central do OpenVPN 3, considere atualizar para uma versão que contenha uma correção para este problema, uma vez que não há solução alternativa específica disponível para essas versões.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-3547

Produtos afetados

Openvpn 3 Core Library