Path traversal in OpenVPN Server - CVE-2026-78043
Published: September 5, 2026
Vulnerability details
The vulnerability allows a local user to cause OpenVPN to start a user-controlled configuration file.
The vulnerability exists due to path traversal in openvpnserv configuration-path validation when processing config paths containing \'/\'. A local user can provide a config path containing \'/\' to cause OpenVPN to start a user-controlled configuration file.
Windows path-validation APIs do not treat \'/\' as a path separator, while file-opening APIs do.