PT-2025-2918 · Openvpn · Openvpn

CVE-2024-5198

·

Publicado

2025-01-15

·

Atualizado

2025-01-16

CVSS v3.1

3.3

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas OpenVPN ovpn-dco para Windows versão 1.1.1
Descrição A falha permite que um atacante local sem privilégios envie mensagens de controle de E/S com dados inválidos ao driver, resultando em uma desreferência de ponteiro NULL que leva à parada do sistema. Isso pode ser explorado por um atacante para causar uma condição de negação de serviço.
Recomendações Para o OpenVPN ovpn-dco para Windows versão 1.1.1, considere desabilitar o driver até que uma correção esteja disponível para prevenir a exploração. Restrinja o acesso ao driver para minimizar o risco de envio de mensagens de controle de E/S inválidas. Evite usar o driver para operações críticas até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-05395
CVE-2024-5198

Produtos afetados

Openvpn