Уязвимость функции check_session_buf_not_used() механизма tls-crypt-v2 программного обе... — 6 июля 2026 г. в 14:06:02.781
Уязвимость функции check_session_buf_not_used() механизма tls-crypt-v2 программного обеспечения OpenVPN связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код BDU:2026-09237 CVE-2026-13117 Использование рекомендаций: Для OpenVPN: https://community.openvpn.net/Downloads Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2026-13117 Для Amazon Linux: https://explore.alas.aws.amazon.com/CVE-2026-13117.html

