← Back

CVE-2025-12106

nvd nist
Published: Dec 1, 2025Modified: Jun 17, 2026

JSON object

Loading...
9.1
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H
Exploitability: 3.9 / Impact: 5.2
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0 (Secondary)

Description

Insufficient argument validation in OpenVPN 2.7_alpha1 through 2.7_rc1 allows an attacker to trigger a heap buffer over-read when parsing IP addresses

Affected (8)

Products: Openvpn: Openvpn
1 product
Openvpn
Configuration A
8 vulnerable
Vulnerable SoftwareAffected Versions
Openvpn
Version 2.6.13
Version 2.7 alpha1
Version 2.7 alpha2
Version 2.7 alpha3
Version 2.7 beta1
Version 2.7 beta2
Version 2.7 beta3
Version 2.7 rc1

Timeline

No history available yet.