Vulnerabilidad en OpenVPN ovpn-dco-win (CVE-2025-50054)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-122
Desbordamiento de búfer basado en memoria dinámica (Heap)
Fecha de publicación:
20/06/2025
Última modificación:
23/06/2025
Descripción
El desbordamiento de búfer en OpenVPN ovpn-dco-win versión 1.3.0 y anteriores y versión 2.5.8 y anteriores permite que un proceso de usuario local envíe un búfer de mensaje de control demasiado grande al controlador del kernel, lo que provoca un bloqueo del sistema.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA