CVE-2026-2738
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2026
Última modificación:
20/02/2026
Descripción
Desbordamiento de búfer en ovpn?dco?win versión 2.8.0 permite a atacantes locales provocar una caída del sistema al enviar paquetes demasiado grandes al par remoto cuando la etiqueta AEAD se encuentra al final del paquete cifrado.
Impacto
Puntuación base 4.0
5.60
Gravedad 4.0
MEDIA



