Vulnerabilidad en OpenVPN (CVE-2014-8104)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-399
Error en la gestión de recursos
Fecha de publicación:
03/12/2014
Última modificación:
12/04/2025
Descripción
OpenVPN 2.x anterior a 2.0.11, 2.1.x, 2.2.x anterior a 2.2.3, y 2.3.x anterior a 2.3.6 permite a usuarios remotos autenticados causar una denegación de servicio (caída del servidor) a través de un paquete de canal de control pequeño.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:mageia:mageia:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:opensuse:opensuse:12.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:opensuse:opensuse:13.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.1_rc1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.1_rc2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.1_rc3:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.1_rc4:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.1_rc5:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.1_rc6:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.1_rc7:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.2_rc1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:openvpn:openvpn:2.0.3_rc1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://advisories.mageia.org/MGASA-2014-0512.html
- http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00008.html
- http://www.debian.org/security/2014/dsa-3084
- http://www.mandriva.com/security/advisories?name=MDVSA-2015%3A139
- http://www.ubuntu.com/usn/USN-2430-1
- https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b
- http://advisories.mageia.org/MGASA-2014-0512.html
- http://lists.opensuse.org/opensuse-security-announce/2014-12/msg00008.html
- http://www.debian.org/security/2014/dsa-3084
- http://www.mandriva.com/security/advisories?name=MDVSA-2015%3A139
- http://www.ubuntu.com/usn/USN-2430-1
- https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b



