CVE

Vulnerabilidad en OpenVPN (CVE-2023-46849)

Severidad:
ALTA
Type:
CWE-369 División por cero
Fecha de publicación:
11/11/2023
Última modificación:
29/11/2023

Descripción

El uso de la opción --fragment en ciertas configuraciones de OpenVPN versión 2.6.0 a 2.6.6 permite a un atacante desencadenar un comportamiento de división por cero que podría provocar un bloqueo de la aplicación y provocar una denegación de servicio.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:* 2.6.0 (incluyendo) 2.6.6 (incluyendo)
cpe:2.3:a:openvpn:openvpn_access_server:*:*:*:*:*:*:*:* 2.11.0 (incluyendo) 2.11.3 (incluyendo)
cpe:2.3:a:openvpn:openvpn_access_server:2.12.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn_access_server:2.12.1:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*