PT-2026-36645 · Openvpn+2 · Openvpn+2

CVE-2026-40215

·

Publicado

2026-04-23

·

Atualizado

2026-08-12

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenVPN versões 2.6.0 a 2.6.19 OpenVPN versões 2.7 alpha1 a 2.7.1
Description Uma condição de corrida ocorre durante o handshake TLS, especificamente durante a promoção da sessão TLS. Este problema pode ser desencadeado por atacantes remotos, podendo levar a uma falha no servidor ou ao vazamento de memória heap, que pode incluir dados de pacotes de um handshake anterior. Uma condição de corrida (race condition) é uma situação em que o comportamento substantivo do sistema depende da sequência ou do tempo de outros eventos incontroláveis.
Recommendations Atualize as versões 2.6.0 a 2.6.19 do OpenVPN para uma versão onde este problema tenha sido resolvido. Atualize as versões 2.7 alpha1 a 2.7.1 do OpenVPN para uma versão onde este problema tenha sido resolvido.

Exploit

Correção

Out of bounds Read

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40215
MGASA-2026-0126
OESA-2026-2623
OESA-2026-2624
OESA-2026-2625
OESA-2026-2626
SUSE-SU-2026:3596-1
USN-8286-1

Produtos afetados

Linuxmint
Openvpn
Ubuntu