VDB
BDU%3A2025-03850
BDU%3A2025-03850
PUBLISHED
CVSS 4.300000190734863 MEDIUM
Уязвимость службы Interactive Service (iservice) клиента OpenVPN GUI программного обеспечения OpenVPN, позволяющая нарушителю получить несанкционированный доступ к учетной записи пользователя
Risk Scores
CVSS 2.0
4.300000190734863
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| АО «НТЦ ИТ РОСА», Сообщество свободного программного обеспечения | РОСА ХРОМ (запись в едином реестре российских программ №1607), OpenVPN |
Timeline
- Apr 7, 2025 CVE Published
- Sep 22, 2025 CVE Updated
References
- https://vuldb.com/?id.303243 url
- https://op-c.net/blog/vulnerabilities-patched-in-openvpn-2-6-11-cve-2024-5594-cve-2024-4877-cve-2024-28882/ url
- https://community.openvpn.net/openvpn/wiki/CVE-2024-4877 url
- https://community.openvpn.net/openvpn/wiki/OpenVPNInteractiveService url
- https://community.openvpn.net/openvpn/wiki/Downloads advisory
- https://github.com/OpenVPN/openvpn/releases/tag/v2.6.11 advisory
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2939 advisory