Podatność typu use-after-free w OpenVPN w wersjach od 2.6.0 do 2.6.6 może prowadzić do niezdefiniowanego zachowania, wycieku buforów pamięci lub zdalnego wykonania kodu. Ze względu na wektor sieciowy bez wymaganego uwierzytelnienia i wynik CVSS 9.8, stanowi krytyczne zagrożenie dla infrastruktury VPN.
▸ Pokaż oryginał (EN)
Use after free in OpenVPN version 2.6.0 to 2.6.6 may lead to undefined behavoir, leaking memory buffers or remote execution when sending network buffers to a remote peer.
Błąd polega na nieprawidłowym zarządzaniu pamięcią — aplikacja odwołuje się do już zwolnionych buforów pamięci podczas wysyłania pakietów sieciowych do zdalnego peer. Takie odwołanie po zwolnieniu (use-after-free) może skutkować niezdefiniowanym zachowaniem procesu. W efekcie atakujący może potencjalnie kontrolować zawartość zwolnionych obszarów pamięci i doprowadzić do wykonania dowolnego kodu.
Atakujący może doprowadzić do wycieku wrażliwych danych z pamięci procesu, niestabilności usługi lub zdalnego wykonania kodu (RCE) na podatnym serwerze OpenVPN bez konieczności uwierzytelnienia.
Należy zaktualizować OpenVPN do wersji 2.6.7 lub nowszej. Użytkownicy OpenVPN Access Server powinni zastosować patche zgodnie z oficjalnym security advisory producenta dostępnym pod adresem wskazanym w referencjach. Pakiety dla Debian Linux i Fedora należy aktualizować za pośrednictwem systemowego menedżera pakietów.
OpenVPN w wersjach 2.6.0 do 2.6.6, OpenVPN Access Server (wersje wskazane w referencjach producenta), a także pakiety dostarczane w ramach Debian Linux i Fedora.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HDebian
OSDebian12.0Fedora Project Fedora
OSFedoraproject39Openvpn
APPOpenvpn2.6.0 – 2.6.6Openvpn Access Server
APPOpenvpn2.11.0 – 2.11.32.12.0 – 2.12.2 (bez)
Powiązane podatności
GNU Inetutils telnetd: ominięcie uwierzytelnienia przez zmienną USER
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
RCE przez deserializację PHP w Roundcube Webmail (parametr _from)
Erlang/OTP SSH — nieuwierzytelniony RCE (CVSS 10.0)
Apple WebKit: out-of-bounds write umożliwiający ucieczkę z sandbox przeglądarki