Use-after-free in OpenVPN Server - CVE-2026-12996
Published: July 2, 2026 / Updated: July 28, 2026
Vulnerability details
The vulnerability allows a remote attacker to cause a denial of service.
The vulnerability exists due to use-after-free in ack_write_buf() when processing a well-timed sequence of control channel and authentication packets. A remote attacker can send a specially crafted packet sequence to cause a denial of service.
Affected software
Debian Linux
openEuler
Ubuntu
openvpn-help
openvpn-devel
openvpn-debugsource
openvpn-debuginfo
openvpn
openvpn (Ubuntu package)
openvpn (Debian package)
How to mitigate CVE-2026-12996
openvpn-help - addressed in versions 2.4.8-14, 2.5.5-10, 2.6.9-8
openvpn-devel - addressed in versions 2.4.8-14, 2.5.5-10, 2.6.9-8
openvpn-debugsource - addressed in versions 2.4.8-14, 2.5.5-10, 2.6.9-8
openvpn-debuginfo - addressed in versions 2.4.8-14, 2.5.5-10, 2.6.9-8
openvpn - addressed in versions 2.4.8-14, 2.5.5-10, 2.6.9-8
openvpn (Ubuntu package) - addressed in versions 2.5.11-0ubuntu0.22.04.4, 2.6.19-0ubuntu0.24.04.3, 2.7.0-1ubuntu1.2
openvpn (Debian package) - update to 2.6.14-1+deb13u3
External References
Related Security Bulletins
- Multiple vulnerabilities in OpenVPN Server
- Debian update for openvpn
- openEuler 24.03 LTS SP1 update for openvpn
- openEuler 24.03 LTS SP3 update for openvpn
- openEuler 24.03 LTS SP4 update for openvpn
- Ubuntu update for openvpn
- openEuler 22.03 LTS SP4 update for openvpn
- openEuler 20.03 LTS SP4 update for openvpn