PT-2026-57337 · Openvpn+2 · Openvpn+2

CVE-2026-12996

·

Publicado

2026-07-02

·

Atualizado

2026-08-12

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas OpenVPN versões 2.6.0 through 2.6.20 OpenVPN versões 2.7 alpha1 through 2.7.4
Description Um problema de use-after-free existe onde pares remotos autenticados podem causar a negação de serviço ou vazamento de memória ao enviar pacotes manipulados durante a promoção ou expiração da sessão TLS. Isso ocorre devido a uma condição de use-after-free envolvendo ack write buf. Use-after-free é uma falha de corrupção de memória que acontece quando um aplicativo continua a usar um ponteiro após ele ter sido liberado.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

DoS

Use After Free

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-12996
OESA-2026-2917
OESA-2026-2918
OESA-2026-3001
SUSE-SU-2026:3596-1
USN-8540-1

Produtos afetados

Linuxmint
Openvpn
Ubuntu