cbcvebase.
CVE-2017-7479
published 2017-05-15

CVE-2017-7479: OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reachable assertion when packet-ID counter rolls over resulting into Denial of Service of…

PriorityP432medium6.5CVSS 3.0
AVNACLPRLUINSUCNINAH
EPSS
1.87%
77.0th percentile
OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reachable assertion when packet-ID counter rolls over resulting into Denial of Service of server by authenticated attacker.

Affected

12 ranges
VendorProductVersion rangeFixed in
debianopenvpn< openvpn 2.4.0-5 (bookworm)openvpn 2.4.0-5 (bookworm)
openvpnopenvpn<= 2.3.14
openvpnopenvpn
openvpnopenvpn
openvpnopenvpn>= 0 < 2.4.0-52.4.0-5
openvpnopenvpn>= 0 < 2.4.0-52.4.0-5
openvpnopenvpn>= 0 < 2.4.0-52.4.0-5
openvpnopenvpn>= 0 < 2.4.0-52.4.0-5
openvpnopenvpn>= 0 < 2.3.2-7ubuntu3.22.3.2-7ubuntu3.2
openvpnopenvpn>= 0 < 2.3.10-1ubuntu2.12.3.10-1ubuntu2.1
openvpn_technologies_incopenvpn< 2.3.152.3.15
openvpn_technologies_incopenvpn< 2.4.22.4.2

CVSS provenance

nvdv3.06.5MEDIUMCVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
nvdv2.04.0MEDIUMAV:N/AC:L/Au:S/C:N/I:N/A:P
osv6.5MEDIUM
vendor_ubuntu7.5HIGH
vendor_debian6.5LOW
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.