cbcvebase.
CVE-2024-28882
published 2024-07-08

CVE-2024-28882: OpenVPN from 2.6.0 through 2.6.10 in a server role accepts multiple exit notifications from authenticated clients which will extend the validity of a closing…

PriorityP420medium4.3CVSS 3.1
AVNACLPRLUINSUCNINAL
EPSS
0.66%
47.8th percentile
OpenVPN from 2.6.0 through 2.6.10 in a server role accepts multiple exit notifications from authenticated clients which will extend the validity of a closing session

Affected

9 ranges
VendorProductVersion rangeFixed in
debianopenvpn< openvpn 2.6.3-1+deb12u3 (bookworm)openvpn 2.6.3-1+deb12u3 (bookworm)
openvpnopenvpn>= 0 < 2.6.3-1+deb12u32.6.3-1+deb12u3
openvpnopenvpn>= 0 < 2.6.11-12.6.11-1
openvpnopenvpn>= 0 < 2.6.11-12.6.11-1
openvpnopenvpn>= 0 < 2.4.12-0ubuntu0.20.04.22.4.12-0ubuntu0.20.04.2
openvpnopenvpn>= 0 < 2.5.9-0ubuntu0.22.04.32.5.9-0ubuntu0.22.04.3
openvpnopenvpn>= 0 < 2.6.9-1ubuntu4.12.6.9-1ubuntu4.1
openvpnopenvpn>= 2.6.0 < 2.6.112.6.11
openvpnopenvpn2.6.0 – 2.6.10

CVSS provenance

nvdv3.14.3MEDIUMCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
osv4.3MEDIUM
vendor_debian4.3MEDIUM
vendor_ubuntu4.3MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.