PT-2026-57336 · Openvpn+2 · Openvpn+2

CVE-2026-12932

·

Publicado

2026-07-02

·

Atualizado

2026-08-12

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenVPN versões 2.5.0 through 2.6.20 OpenVPN versões 2.7 alpha1 through 2.7.4
Description Existe um vazamento de memória no processo de extração de chave do cliente tls-crypt-v2. Esta falha permite que atacantes remotos causem a negação de serviço por meio do esgotamento de memória ao enviar uma inundação de pacotes manipulados, resultando em um vazamento de buffer de metadados.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12932
OESA-2026-2917
OESA-2026-2918
OESA-2026-3001
SUSE-SU-2026:3596-1
USN-8540-1

Produtos afetados

Linuxmint
Openvpn
Ubuntu