PT-2026-56044 · Openvpn+2 · Openvpn+2

CVE-2026-13117

·

Publicado

2026-07-01

·

Atualizado

2026-08-12

CVSS v2.0

9.4

Alta

VetorAV:N/AC:L/Au:N/C:C/I:N/A:C
Nome do Software Vulnerável e Versões Afetadas OpenVPN versões 2.6.0 through 2.6.20 OpenVPN versões 2.7 alpha1 through 2.7.4
Description Uma guarda incompleta no mecanismo tls-crypt-v2 permite que pares autenticados remotamente desencadeiem uma condição de use-after-free durante a promoção da sessão TLS. Isso ocorre na função check session buf not used() e no processo tls wrap reneg. Um use-after-free é um cenário em que um programa continua a usar um ponteiro após ele ter sido liberado, o que pode levar ao vazamento de memória, negação de serviço ou execução de código arbitrário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09237
CVE-2026-13117
OESA-2026-2917
OESA-2026-2918
OESA-2026-3001
SUSE-SU-2026:3596-1
USN-8540-1

Produtos afetados

Linuxmint
Openvpn
Ubuntu