Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

tls-crypt-v2 1

OpenVPN 서버 취약점(CVE-2025-2704) 통해 서비스 거부 및 원격 코드 실행 가능성 제기

OpenVPN Flaw Allows Attackers Crash Servers and Run Remote Code 취약점 개요취약점 식별번호는 CVE-2025-2704로, OpenVPN 2.6.1부터 2.6.13까지의 서버 버전에 존재tls-crypt-v2 옵션을 사용하는 환경에서 악성 패킷 조합 수신 시 ASSERT() 트리거로 인해 서버가 예기치 않게 종료됨공격자는 인증된 tls-crypt-v2 클라이언트 키 또는 핸드셰이크를 관찰하여 악성 패킷 전송 가능직접적인 암호 무결성 훼손이나 데이터 유출은 없지만 서비스 거부(Denial-of-Service, DoS) 공격에 악용될 수 있음영향 범위취약 버전: OpenVPN 서버 2.6.1 ~ 2.6.13영향 조건: tls-crypt-v2 키 사용 시에만 해..

Kant's IT/Vulnerability 2025.05.16
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2362) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2320) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1762) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

해킹, 보안 취약점, 보안 업데이트, 보안 패치, AI, 취약점, 랜섬웨어, 보안, 보안이슈, 보안기사, 정보보호, 개인정보보호법, 보안권고, 정보보안, 악성코드, 보안뉴스, 클라우드 보안, 개인정보, 보호, 개인정보보호,

최근댓글

티스토리툴바