Уязвимость CVE-2025-2704: Информация

Описание

OpenVPN version 2.6.1 through 2.6.13 in server mode using TLS-crypt-v2 allows remote attackers to trigger a denial of service by corrupting and replaying network packets in the early handshake phase

Важность: HIGH (7,5)
Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Опубликовано: 2 апреля 2025 г.
Изменено: 23 октября 2025 г.
Идентификатор типа ошибки: CWE-754

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
openvpnsisyphus2.6.15-alt12.6.15-alt1ALT-PU-2025-14191-2399556Исправлено
openvpnsisyphus_e2k2.6.15-alt12.6.15-alt1ALT-PU-2025-14481-1-Исправлено
openvpnsisyphus_riscv642.6.15-alt12.6.15-alt1ALT-PU-2025-14247-1-Исправлено
openvpnsisyphus_loongarch642.6.15-alt12.6.15-alt1ALT-PU-2025-14242-1-Исправлено
openvpnp102.6.15-alt12.6.15-alt1ALT-PU-2025-14338-2399559Исправлено
openvpnp10_e2k2.6.15-alt12.6.15-alt1ALT-PU-2025-14844-1-Исправлено
openvpnc10f22.6.15-alt12.6.15-alt1ALT-PU-2025-14257-2399653Исправлено
openvpnp112.6.15-alt12.6.15-alt1ALT-PU-2025-14195-3399558Исправлено

Ссылки на рекомендации, решения и инструменты

    1. cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*
      Start including
      2.6.1
      End including
      2.6.13