PT-2026-20934 · Unknown · Ovpn-Dco-Win
CVE-2026-2738
·
Publicado
2026-02-19
·
Atualizado
2026-02-19
CVSS v4.0
6.8
Média
| Vetor | AV:L/AC:H/AT:N/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
ovpn‑dco‑win versão 2.8.0
Descrição
Existe um estouro de buffer no ovpn‑dco‑win versão 2.8.0. Esse problema permite que um atacante local cause uma falha no sistema ao enviar pacotes grandes demais para o par remoto quando a tag AEAD está posicionada no final do pacote criptografado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ovpn-Dco-Win