VDB

ALPINE-CVE-2020-15078

ALPINE-CVE-2020-15078 PUBLISHED CVSS 7.5 HIGH

OpenVPN 2.5.1 and earlier versions allows a remote attackers to bypass authentication and access control channel data on servers configured with deferred authentication, which can be used to potentially trigger further information leaks.

Risk Scores

CVSS 3.1
7.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Affected Products

VendorProductVersions
Alpine:v3.16openvpn2.0.9-r0, 2.0.9-r1, 2.0.9-r2
Alpine:v3.15openvpn2.4.6-r2, 0, 2.5.1-r0
Alpine:v3.19openvpn2.5.0, 0, 2.5.1-r0
Alpine:v3.23openvpn0, 2.0.9-r0, 2.0.9-r2
Alpine:v3.18openvpn2.4.7-r1, 2.4.7-r0, 2.4.6-r5
Alpine:v3.13openvpn2.3.10-r0, 2.1.1-r0, 2.3.0-r0
Alpine:v3.24openvpn2.5.0, 0
Alpine:v3.11openvpn0, 2.0.9-r0, 2.0.9-r1
Alpine:v3.14openvpn2.4.8-r3, 0, 2.0.9-r0
Alpine:v3.20openvpn2.3.12-r0, 2.5.0, 0
Alpine:v3.12openvpn2.4.7-r1, 0, 2.0.9-r0
Alpine:v3.22openvpn2.4.1-r1, 2.1.1-r0, 2.3.2-r1
Alpine:v3.21openvpn2.4.5-r0, 2.5.0, 0
Alpine:v3.17openvpn2.4.6-r4, 2.4.6-r3, 2.4.6-r2
Alpine:v3.10openvpn0, 2.0.9-r0, 2.0.9-r1

Timeline

  • Apr 26, 2021 CVE Published
  • Apr 30, 2026 Distribution Patch
  • Jul 8, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›