« Volver al listado

CVE-2025-13086

Estado: AnalizadaMedia (4.6)—

Improper validation of source IP addresses in OpenVPN version 2.6.0 through 2.6.15 and 2.7_alpha1 through 2.7_rc1 allows an attacker to open a session from a different IP address which did not initiate the connection resulting in a denial of service for the originating client

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-13086",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-13086",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-12-03T21:48:54.419203Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "NONE"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "security@openvpn.net",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 4.6,
          "Automatable": "NOT_DEFINED",
          "attackVector": "NETWORK",
          "baseSeverity": "MEDIUM",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N/E:U/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "UNREPORTED",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "attackRequirements": "PRESENT",
          "privilegesRequired": "NONE",
          "subIntegrityImpact": "NONE",
          "vulnIntegrityImpact": "NONE",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "HIGH",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "NONE",
          "vulnConfidentialityImpact": "NONE",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "security@openvpn.net",
      "affectedData": [
        {
          "vendor": "OpenVPN",
          "product": "OpenVPN",
          "versions": [
            {
              "status": "affected",
              "version": "2.6.0",
              "versionType": "semver",
              "lessThanOrEqual": "2.6.15"
            },
            {
              "status": "affected",
              "version": "2.7_alpha1",
              "versionType": "semver",
              "lessThanOrEqual": "2.7_rc1"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2025-12-03T20:16:24.353",
  "references": [
    {
      "url": "https://community.openvpn.net/Security%20Announcements/CVE-2025-13086",
      "tags": [
        "Vendor Advisory"
      ],
      "source": "security@openvpn.net"
    },
    {
      "url": "https://www.mail-archive.com/openvpn-announce@lists.sourceforge.net/msg00151.html",
      "tags": [
        "Mailing List",
        "Release Notes"
      ],
      "source": "security@openvpn.net"
    },
    {
      "url": "https://www.mail-archive.com/openvpn-announce@lists.sourceforge.net/msg00152.html",
      "tags": [
        "Mailing List",
        "Release Notes"
      ],
      "source": "security@openvpn.net"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "security@openvpn.net",
      "description": [
        {
          "lang": "en",
          "value": "CWE-940"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Improper validation of source IP addresses in OpenVPN version 2.6.0 through 2.6.15 and 2.7_alpha1 through 2.7_rc1 allows an attacker to open a session from a different IP address which did not initiate the connection resulting in a denial of service for the originating client"
    },
    {
      "lang": "es",
      "value": "La validación incorrecta de las direcciones IP de origen en OpenVPN versión 2.6.0 hasta 2.7_rc1 permite a un atacante abrir una sesión desde una dirección IP diferente que no inició la conexión, resultando en una denegación de servicio para el cliente de origen."
    }
  ],
  "lastModified": "2026-09-25T23:10:00.463",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "61429F75-3DE9-499D-B00B-407E476A7B0F",
              "versionEndExcluding": "2.6.16",
              "versionStartIncluding": "2.6.0"
            },
            {
              "criteria": "cpe:2.3:a:openvpn:openvpn:2.7:alpha1:*:*:community:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "474A2F74-9D40-437D-B71A-43A8A26C2A55"
            },
            {
              "criteria": "cpe:2.3:a:openvpn:openvpn:2.7:alpha2:*:*:community:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "1F5B810E-3614-4332-9281-B2AA28BD9403"
            },
            {
              "criteria": "cpe:2.3:a:openvpn:openvpn:2.7:alpha3:*:*:community:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "2A423301-191A-4578-B824-22024A225C1C"
            },
            {
              "criteria": "cpe:2.3:a:openvpn:openvpn:2.7:beta1:*:*:community:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "537BC1B1-7E25-48A0-9750-443E6774FD97"
            },
            {
              "criteria": "cpe:2.3:a:openvpn:openvpn:2.7:beta2:*:*:community:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "387E2C7F-C16A-49FA-827B-642BA760320D"
            },
            {
              "criteria": "cpe:2.3:a:openvpn:openvpn:2.7:beta3:*:*:community:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "183C57B8-5F1E-44E8-8B8A-5FBCDB926F21"
            },
            {
              "criteria": "cpe:2.3:a:openvpn:openvpn:2.7:rc1:*:*:community:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "113A4E81-FF15-4E70-8DE5-E82AA3FB1D79"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "security@openvpn.net"
}