CVE-2024-24974

OpenVPN endpoint hozzáférési sérülékenysége
Angol cím: OpenVPN endpoint access vulnerability

Publikálás dátuma: 2024.07.08.
Utolsó módosítás dátuma: 2024.08.01.


Leírás

A termék létrehoz egy kommunikációs csatornát egy végpont felé (vagy onnan) kiváltságos vagy védett műveletekhez, de nem biztosítja megfelelően, hogy a helyes végponttal kommunikál.

Leírás forrása: CWE-923 Leírás utolsó módosítása: 2024.07.16.


Elemzés leírás

Eredeti nyelven:

The interactive service in OpenVPN 2.6.9 and earlier allows the OpenVPN service pipe to be accessed remotely, which allows a remote attacker to interact with the privileged OpenVPN interactive service.

Elemzés leírás forrása: CVE-2024-24974 Elemzés leírás utolsó módosítása: 2024.08.01.


Hatás

CVSS3.1 Súlyosság és Metrika

Base score: 7.5 (Magas)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Impact Score: 3.6
Exploitability Score: 3.9


Attack Vector (AV): Network
Attack Complexity (AC): Low
Privileges Required (PR): None
User Interaction (UI): None
Scope (S): Unchanged
Confidentiality Impact (C): High
Integrity Impact (I): None
Availability Impact (A): None

Következmények

Loss of confidentiality (Bizalmasság elvesztése)

Hivatkozások

community.openvpn.net
openvpn.net

Sérülékeny szoftverek

OpenVPN 2.6.9 és korábbi verziói

Címkék

OpenVPN


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
CVE-2025-21204 – Windows Process Activation Elevation of Privilege sebezhetősége
CVE-2025-32432 – Craft CMS RCE sebezhetősége
CVE-2025-1976 – Broadcom Brocade Fabric OS Code Injection sebezhetősége
CVE-2025-31324 – SAP NetWeaver sebezhetősége
CVE-2025-24206 – Apple AirPlay sebezhetősége
CVE-2025-24252 – Apple AirPlay sebezhetősége
CVE-2025-2492 – ASUS Router AiCloud sérülékenysége
Tovább a sérülékenységekhez »