OpenVPN 的 ovpn-dco-win 驱动程序(版本 2.5.0 至 2.8.6)中存在一个“释放后使用”(use-after-free)漏洞,允许经过身份验证的本地用户通过构造特定的控制消息触发系统崩溃。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| OpenVPN | ovpn-dco-win | 2.5.0≤ 2.8.6 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| OpenVPN | ovpn-dco-win | 2.5.0 ~ 2.8.6 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-84732 | 8.7 HIGH | OpenVPN≤2.7.6 ACK重传溢出致拒绝服务 |
| CVE-2026-84226 | 8.5 HIGH | OpenVPN 2.5.0-2.7.6 Windows 本地二进制植入 |
| CVE-2026-84256 | 7.7 HIGH | OpenVPN 2.1至2.7 Windows参数解析远程命令执行 |
| CVE-2026-78221 | 5.9 MEDIUM | OpenVPN 2.7.6 Windows版缓冲区溢出漏洞 |
| CVE-2026-78043 | 5.6 MEDIUM | OpenVPN 2.7.6 Windows服务本地配置路径绕过 |
| CVE-2026-81830 | 5.6 MEDIUM | OpenVPN 2.4.0-2.6.22 本地服务配置目录约束绕过 |
| CVE-2026-81738 | 2.3 LOW | OpenVPN 2.5.0-2.7.6 Windows版越界写漏洞 |
| CVE-2026-82312 | 1.8 LOW | OpenVPN 2.7.6 Windows IPC空描述符拒绝服务 |
No comments yet