PT-2026-36645 · Openvpn+2 · Openvpn+2
CVE-2026-40215
·
Publicado
2026-04-23
·
Atualizado
2026-08-12
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
OpenVPN versões 2.6.0 a 2.6.19
OpenVPN versões 2.7 alpha1 a 2.7.1
Description
Uma condição de corrida ocorre durante o handshake TLS, especificamente durante a promoção da sessão TLS. Este problema pode ser desencadeado por atacantes remotos, podendo levar a uma falha no servidor ou ao vazamento de memória heap, que pode incluir dados de pacotes de um handshake anterior. Uma condição de corrida (race condition) é uma situação em que o comportamento substantivo do sistema depende da sequência ou do tempo de outros eventos incontroláveis.
Recommendations
Atualize as versões 2.6.0 a 2.6.19 do OpenVPN para uma versão onde este problema tenha sido resolvido.
Atualize as versões 2.7 alpha1 a 2.7.1 do OpenVPN para uma versão onde este problema tenha sido resolvido.
Exploit
Correção
Out of bounds Read
Use After Free
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linuxmint
Openvpn
Ubuntu