{"schema_version":"1.7.5","id":"CVE-2017-7479","published":"2017-05-15T18:29:00.340Z","modified":"2026-07-08T05:50:07.756318215Z","related":["SUSE-SU-2017:1622-1","SUSE-SU-2017:1718-1","SUSE-SU-2017:2838-1"],"details":"OpenVPN versions before 2.3.15 and before 2.4.2 are vulnerable to reachable assertion when packet-ID counter rolls over resulting into Denial of Service of server by authenticated attacker.","affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/openvpn/openvpn","events":[{"introduced":"0"},{"last_affected":"117dadc02d163a3e93c28ef7bd296c8dfa1f6156"},{"introduced":"307abe7b32e951ece58c7964b3fa72536aee6724"},{"last_affected":"bb9d4c91c95f245dea87735e4e05661e04931b33"}],"database_specific":{"cpe":["cpe:2.3:a:openvpn:openvpn:*:*:*:*:*:*:*:*","cpe:2.3:a:openvpn:openvpn:2.4.0:*:*:*:*:*:*:*","cpe:2.3:a:openvpn:openvpn:2.4.1:*:*:*:*:*:*:*"],"extracted_events":[{"introduced":"0"},{"last_affected":"2.3.14"},{"introduced":"2.4.0"},{"last_affected":"2.4.0"},{"introduced":"2.4.1"},{"last_affected":"2.4.1"}],"source":["CPE_RANGE","CPE_STRING"]}}],"versions":["2.4.0","2.4.1","v2.4.1","v2.4.0","v2.3.14","v2.3.13","contains","v2.3.12","v2.3.11","v2.3.10","v2.3.9","v2.3.8","v2.3.7","v2.3.6","v2.3.5","v2.3.4","v2.3.3","v2.3.2","v2.3.1","v2.3.0","v2.3_rc2","v2.3_rc1","v2.3_beta1","v2.3_alpha3","v2.3_alpha2","v2.3-alpha1","v2.2-RC2","v2.2-RC","v2.2-beta5","v2.2-beta4","v2.1.3","v2.1.2","v2.1.1","v2.1.0","v2.1_rc22","v2.1_rc21","v2.1_rc20","v2.1_rc19","v2.1_rc18","v2.1_rc17","v2.1_rc16","v2.1_rc15","v2.1_rc14","v2.1_rc13","v2.1_rc12","v2.1_rc11","v2.1_rc10","v2.1_rc9","v2.1_rc8","v2.1_rc7","v2.1_rc6","v2.1_rc5","v2.1_rc4","v2.1_rc3","v2.1_rc2","v2.1_rc1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2017-7479.json"}}],"references":[{"type":"WEB","url":"http://www.securityfocus.com/bid/98443"},{"type":"WEB","url":"http://www.securitytracker.com/id/1038473"},{"type":"ADVISORY","url":"http://www.debian.org/security/2017/dsa-3900"},{"type":"ADVISORY","url":"https://community.openvpn.net/openvpn/wiki/QuarkslabAndCryptographyEngineerAudits"}],"database_specific":{"unresolved_ranges":[{"cpes":["cpe:2.3:a:openvpn:openvpn:2.4.0:*:*:*:*:*:*:*","cpe:2.3:a:openvpn:openvpn:2.4.0:alpha2:*:*:*:*:*:*","cpe:2.3:a:openvpn:openvpn:2.4.0:beta1:*:*:*:*:*:*","cpe:2.3:a:openvpn:openvpn:2.4.0:beta2:*:*:*:*:*:*","cpe:2.3:a:openvpn:openvpn:2.4.0:rc1:*:*:*:*:*:*","cpe:2.3:a:openvpn:openvpn:2.4.0:rc2:*:*:*:*:*:*"],"extracted_events":[{"introduced":"2.4.0"},{"last_affected":"2.4.0"},{"introduced":"2.4.0-alpha2"},{"last_affected":"2.4.0-alpha2"},{"introduced":"2.4.0-alpha2"},{"last_affected":"2.4.0-alpha2"},{"introduced":"2.4.0-beta1"},{"last_affected":"2.4.0-beta1"},{"introduced":"2.4.0-beta1"},{"last_affected":"2.4.0-beta1"},{"introduced":"2.4.0-beta2"},{"last_affected":"2.4.0-beta2"},{"introduced":"2.4.0-beta2"},{"last_affected":"2.4.0-beta2"},{"introduced":"2.4.0-rc1"},{"last_affected":"2.4.0-rc1"},{"introduced":"2.4.0-rc1"},{"last_affected":"2.4.0-rc1"},{"introduced":"2.4.0-rc2"},{"last_affected":"2.4.0-rc2"},{"introduced":"2.4.0-rc2"},{"last_affected":"2.4.0-rc2"}],"source":"CPE_STRING","vendor_product":"openvpn:openvpn"}]},"severity":[{"type":"CVSS_V3","score":"CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H"}]}