Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la autenticación de certificados servidor en la opción verify-x509-name en la configuración de un clienteOpenVPN 3 Core Library (CVE-2021-3547)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-295 Validación incorrecta de certificados
Fecha de publicación:
12/07/2021
Última modificación:
27/10/2022

Descripción

OpenVPN 3 Core Library versiones 3.6 y 3.6.1, permiten a un atacante tipo "man-in-the-middle" omitir la autenticación de certificados al emitir un certificado de servidor no relacionado usando el mismo nombre de host encontrado en la opción verify-x509-name en la configuración de un cliente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvpn:openvpn:3.6:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn:3.6.1:*:*:*:*:*:*:*