漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
OpenVPN version 2.1.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows attackers via an off-by-one buffer write in the NTLM proxy authentication to potentially cause a crash via a crafted NTLM response from a malicious proxy server
CVSS Information
CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Vulnerability Type
Off-by-one错误
Vulnerability Title
OpenVPN 缓冲区错误漏洞
Vulnerability Description
OpenVPN是OpenVPN公司开源的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。 OpenVPN 2.1.0版本至2.6.20版本和2.7_alpha1版本至2.7.4版本存在安全漏洞,该漏洞源于NTLM代理身份验证中存在差一错误缓冲区写入,可能导致攻击者通过恶意代理服务器发送特制NTLM响应造成崩溃。
CVSS Information
N/A
Vulnerability Type
N/A