Analysis and contextual insights are available on OpenCVE Cloud.
No vendor fix or workaround currently provided.
Additional remediation guidance may be available on OpenCVE Cloud.
Tracking
Sign in to view the affected projects.
No advisories yet.
Mon, 07 Sep 2026 15:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| First Time appeared |
Openvpn
Openvpn openvpn |
|
| Vendors & Products |
Openvpn
Openvpn openvpn |
Mon, 07 Sep 2026 12:15:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Title | openvpn: OpenVPN: Remote Denial of Service via crafted ACK packets | |
| References |
| |
| Metrics |
threat_severity
|
cvssV3_1
|
Mon, 07 Sep 2026 08:45:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | Retransmissions of ACK packet ID in OpenVPN through 2.6.22 and 2.7.6 allow remote unauthenticated attackers to cause a denial of service via crafted inputs that trigger a timeout integer overflow | |
| Weaknesses | CWE-190 | |
| References |
| |
| Metrics |
cvssV4_0
|
Status: PUBLISHED
Assigner: OpenVPN
Published:
Updated: 2026-09-07T08:16:40.537Z
Reserved: 2026-09-02T07:47:20.537Z
Link: CVE-2026-84732
No data.
Status : Received
Published: 2026-09-07T09:17:16.840
Modified: 2026-09-07T09:17:16.840
Link: CVE-2026-84732
OpenCVE Enrichment
Updated: 2026-09-07T14:45:16Z
-
CWE-190
Integer Overflow or Wraparound