OpenVPN Same Client Certificate Denial Of Service Vulnerability
BID:14610
Info
OpenVPN Same Client Certificate Denial Of Service Vulnerability
| Bugtraq ID: | 14610 |
| Class: | Race Condition Error |
| CVE: |
CVE-2005-2534 |
| Remote: | Yes |
| Local: | No |
| Published: | Aug 19 2005 12:00AM |
| Updated: | Jul 12 2009 05:06PM |
| Credit: | The vendor has released this vulnerability. |
| Vulnerable: |
ProZIlla ProZilla Download Accelarator 1.4 .0 ProZIlla ProZilla Download Accelarator 1.3.2 ProZIlla ProZilla Download Accelarator 1.2.1 OpenVPN OpenVPN 2.0 OpenVPN OpenVPN 1.6 .0 OpenVPN OpenVPN 1.5 .0 OpenVPN OpenVPN 1.4.3 OpenVPN OpenVPN 1.4.2 OpenVPN OpenVPN 1.4.1 MandrakeSoft Multi Network Firewall 2.0 |
| Not Vulnerable: |
OpenVPN OpenVPN 2.0.1 |
Discussion
OpenVPN Same Client Certificate Denial Of Service Vulnerability
OpenVPN is prone to a denial of service vulnerability. This vulnerability results in a race condition crashing the affected server.
This vulnerability will allow an authenticated attacker to deny service to legitimate users and to crash the affected server application.
OpenVPN is prone to a denial of service vulnerability. This vulnerability results in a race condition crashing the affected server.
This vulnerability will allow an authenticated attacker to deny service to legitimate users and to crash the affected server application.
Exploit / POC
OpenVPN Same Client Certificate Denial Of Service Vulnerability
No exploit is required.
No exploit is required.
Solution / Fix
OpenVPN Same Client Certificate Denial Of Service Vulnerability
Solution:
The vendor has released version 2.0.1 to resolve this issue.
Mandriva has released advisory MDKSA-2005:145, along with fixes to address various issues in OpenVPN. Please see the referenced advisory for further information.
Debian has released advisory DSA 851-1 to address this issue. Please see the referenced advisory for more information.
ProZIlla ProZilla Download Accelarator 1.2.1
ProZIlla ProZilla Download Accelarator 1.3.2
ProZIlla ProZilla Download Accelarator 1.4 .0
OpenVPN OpenVPN 1.4.1
OpenVPN OpenVPN 1.4.2
OpenVPN OpenVPN 1.4.3
OpenVPN OpenVPN 1.5 .0
OpenVPN OpenVPN 1.6 .0
OpenVPN OpenVPN 2.0
MandrakeSoft Multi Network Firewall 2.0
Solution:
The vendor has released version 2.0.1 to resolve this issue.
Mandriva has released advisory MDKSA-2005:145, along with fixes to address various issues in OpenVPN. Please see the referenced advisory for further information.
Debian has released advisory DSA 851-1 to address this issue. Please see the referenced advisory for more information.
ProZIlla ProZilla Download Accelarator 1.2.1
-
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
ProZIlla ProZilla Download Accelarator 1.3.2
-
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
ProZIlla ProZilla Download Accelarator 1.4 .0
-
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
OpenVPN OpenVPN 1.4.1
-
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
OpenVPN OpenVPN 1.4.2
-
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
OpenVPN OpenVPN 1.4.3
-
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
OpenVPN OpenVPN 1.5 .0
-
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
OpenVPN OpenVPN 1.6 .0
-
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
OpenVPN OpenVPN 2.0
-
Debian openvpn_2.0-1sarge1_alpha.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_alpha.deb -
Debian openvpn_2.0-1sarge1_amd64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_amd64.deb -
Debian openvpn_2.0-1sarge1_arm.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_arm.deb -
Debian openvpn_2.0-1sarge1_hppa.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_hppa.deb -
Debian openvpn_2.0-1sarge1_i386.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_i386.deb -
Debian openvpn_2.0-1sarge1_ia64.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_ia64.deb -
Debian openvpn_2.0-1sarge1_m68k.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_m68k.deb -
Debian openvpn_2.0-1sarge1_mips.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_mips.deb -
Debian openvpn_2.0-1sarge1_mipsel.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_mipsel.deb -
Debian openvpn_2.0-1sarge1_powerpc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_powerpc.deb -
Debian openvpn_2.0-1sarge1_s390.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_s390.deb -
Debian openvpn_2.0-1sarge1_sparc.deb
Debian GNU/Linux 3.1 alias sarge
http://security.debian.org/pool/updates/main/o/openvpn/openvpn_2.0-1sa rge1_sparc.deb -
OpenVPN openvpn-2.0.1.tar.gz
http://openvpn.net/release/openvpn-2.0.1.tar.gz
MandrakeSoft Multi Network Firewall 2.0
-
Mandriva mnf/2.0/RPMS/openvpn-2.0.1-0.1.M20mdk.i586.rpm
http://www1.mandrivalinux.com/en/ftp.php3
References
OpenVPN Same Client Certificate Denial Of Service Vulnerability
References:
References:
- OpenVPN Homepage (OpenVPN)