[WID-SEC-2026-2197] OpenVPN: Mehrere Schwachstellen CVSS Base Score 8.4 (hoch) CVSS Temporal Score 7.3 (hoch) Remoteangriff nein Datum 05.07.2026 Stand 06.07.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Windows Produktbeschreibung OpenVPN ist eine Open Source Software zum Aufbau eines Virtuellen Privaten Netzwerkes (VPN) über eine verschlüsselte TLS-Verbindung. Zur Verschlüsselung werden die Bibliotheken des Programmes OpenSSL benutzt. Produkte 05.07.2026 Debian Linux Open Source OpenVPN <2.7.5 Angriff Angriff Ein lokaler Angreifer kann mehrere Schwachstellen in OpenVPN ausnutzen, um beliebigen Programmcode auszuführen, Daten zu manipulieren oder einen Denial-of-Service-Zustand zu verursachen. CVE Informationen Versionshistorie Feedback zum Advisory geben
Multiple local vulnerabilities in OpenVPN (CVSS Base Score 8.4) allow an attacker to execute arbitrary code, manipulate data, or cause a denial-of-service condition. The advisory specifically notes that Debian Linux systems are affected by OpenVPN versions prior to 2.7.5, and a mitigation is available.