Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en openvpn_decrypt en el archivo crypto.c en OpenVPN (CVE-2013-2061)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
18/11/2013
Última modificación:
11/04/2025

Descripción

La función openvpn_decrypt en el archivo crypto.c en OpenVPN versiones 2.3.0 y anteriores, cuando se ejecuta en modo UDP, permite a los atacantes remotos obtener información confidencial por medio de un ataque de sincronización que implica una función de comparación HMAC que no se ejecuta en tiempo constante y un ataque de tipo padding oracle en el cifrado en modo CBC.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvpn:openvpn:*:*:*:*:*:*:*:* 2.3.0 (incluyendo)
cpe:2.3:a:openvpn:openvpn:1.2.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.3.1:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.3.2:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.4.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.4.1:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.4.2:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.4.3:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.5.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:2.1.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:2.2.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn_access_server:2.0.0:*:*:*:*:*:*:*