All errata/p7/ALT-PU-2015-1104-1
ALT-PU-2015-1104-1

Package update openvpn in branch p7

Version2.3.6-alt0.M70T.1
Published2015-01-28
Max severityMEDIUM
Severity:

Closed issues (4)

BDU:2015-09682
MEDIUM5.8

Уязвимости операционной системы Gentoo Linux, позволяющие удаленному злоумышленнику нарушить целостность и доступность защищаемой информации

Published: 2015-04-28Modified: 2026-04-30
CVSS 2.0MEDIUM 5.8
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:P/A:P
BDU:2015-09796
MEDIUM6.8

Уязвимость операционной системы Gentoo Linux, позволяющая удаленному злоумышленнику нарушить доступность защищаемой информации

Published: 2015-04-28Modified: 2021-03-23
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:N/AC:L/Au:S/C:N/I:N/A:C
CVE-2013-2061
LOW2.6

The openvpn_decrypt function in crypto.c in OpenVPN 2.3.0 and earlier, when running in UDP mode, allows remote attackers to obtain sensitive information via a timing attack involving an HMAC comparison function that does not run in constant time and a padding oracle attack on the CBC mode cipher.

Published: 2013-11-18Modified: 2026-04-29
CVSS 2.0LOW 2.6
CVSS:2.0/AV:N/AC:H/Au:N/C:P/I:N/A:N

Closed bugs (3)

openvpn: Необходимо обеспечить совместимость службы с systemd

CVE-2014-8104 Critical denial of service vulnerability in OpenVPN servers