PT-2026-55933 · Openvpn+2 · Openvpn+2

CVE-2026-13698

·

Publicado

2026-07-06

·

Atualizado

2026-07-30

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenVPN versões 2.5.0 through 2.5.11 OpenVPN versões 2.6.0 through 2.6.20 OpenVPN versões 2.7 alpha1 through 2.7.4
Description Existe um vazamento de memória que permite que atacantes remotos com uma chave de cliente tls-crypt-v2 válida causem potencialmente uma negação de serviço. Um vazamento de memória ocorre quando um programa não libera a memória de que não precisa mais, esgotando eventualmente os recursos disponíveis do sistema.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-13698
OESA-2026-2917
OESA-2026-2918
OESA-2026-3001
OPENSUSE-SU-2026:21488-1
SUSE-SU-2026:3407-1
USN-8540-1

Produtos afetados

Linuxmint
Openvpn
Ubuntu