Medium severity5.3NVD Advisory· Published Jul 6, 2026· Updated Jul 9, 2026
CVE-2026-13122
CVE-2026-13122
Description
OpenVPN version 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote attackers to cause a denial of service via a malformed authentication token that triggers a reachable assertion when external-auth is enabled
Affected products
4- osv-coords2 versionspkg:rpm/opensuse/openvpn&distro=openSUSE%20Tumbleweedpkg:rpm/opensuse/openvpn&distro=openSUSE%20Leap%2016.0
< 2.7.5-1.1+ 1 more
- (no CPE)range: < 2.7.5-1.1
- (no CPE)range: < 2.6.10-160000.4.1
Patches
Vulnerability mechanics
References
1- community.openvpn.net/Security%20Announcements/CVE-2026-13122nvdVendor Advisory
News mentions
0No linked articles in our index yet.