Security Lab

Выполнение произвольного кода в OpenVPN

Дата публикации:29.09.2017
Дата изменения:04.10.2017
Всего просмотров:845
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv2 рейтинг: 5.3 (7.4 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:OF/RC:C))
CVE ID: CVE-2017-12166
Вектор эксплуатации: Удаленная
Воздействие: Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: OpenVPN Access Server 2.x
OpenVPN Access Server 1.x
OpenVPN 1.x
OpenVPN 2.x
Уязвимые версии: OpenVPN версии 2.4.3, 2.4.0, 2.4.2, 2.4.1, 2.3.17, 2.3.16, 2.3.15, 2.3.14, 2.3.13, 2.3.12, 2.3.11, 2.3.10, 2.3.9, 2.3.8, 2.3.7, 2.3.6, 2.3.5, 2.3.4, 2.3.3, 2.3.2, 2.3.1, 2.3.0
Описание:

Выполнение произвольного кода в OpenVPN.

Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2017092902