CVE-2023-46850 PUBLISHED

Es besteht eine Schwachstelle in OpenVPN. Dieser Fehler besteht in den TLS-Verbindungen, da ein Sendepuffer falsch verwendet wird, was dazu führt, dass freier()Speicher an die Gegenstelle gesendet wird. Ein entfernter, authentifizierter Angreifer kann diese Schwachstelle ausnutzen, um vertrauliche Informationen offenzulegen.

EPSS 2.04% · 83.7th percentile

Risk Scores

EPSS Score
2.04%
83.7th percentile

Affected Products

VendorProductVersions
DebianDebian Linux
UbuntuUbuntu Linux
Open SourceOpen Source OpenVPN <2.6.7
GentooGentoo Linux
FedoraFedora Linux

Timeline

References

Open in Interactive Console →