CVE-2024-24974

Alapadatok

Súlyosság: Magas

CVSS vektor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS base score: 7.5

Kihasználhatóság:

  • Hálózatról kihasználható
  • Alacsony komplexitás
  • Nem szükséges jogosultság
  • Nem szükséges felhasználói interakció

Publikálás dátuma: 2024.07.08.

Érintett rendszerek: OpenVPN

Leírás

A termék létrehoz egy kommunikációs csatornát egy végpont felé (vagy onnan) kiváltságos vagy védett műveletekhez, de nem biztosítja megfelelően, hogy a helyes végponttal kommunikál.

Leírás forrása: CWE-923

Leírás utolsó módosítása: 2024.07.16.

Hivatkozások

https://community.openvpn.net/openvpn/wiki/CVE-2024-24974
https://openvpn.net/security-advisory/ovpnx-vulnerability-cve-2024-27903-cve-2024-27459-cve-2024-24974/