CVE-2025-13751

Source
https://cve.org/CVERecord?id=CVE-2025-13751
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-13751.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2025-13751
Downstream
ALPINE (1)
CGA (12)
Related
Published
2025-12-03T16:22:35Z
Modified
2026-08-12T03:51:29Z
Severity
  • 1.3 (Low) CVSS_V4 - CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:U/U:Clear CVSS Calculator
Summary
[none]
Details

Interactive service agent in OpenVPN version 2.5.0 through 2.6.16 and 2.7_alpha1 through 2.7_rc2 on Windows allows a local authenticated user to connect to the service and trigger an error causing a local denial of service.

Database specific
{
    "cna_assigner":  "OpenVPN",
    "cwe_ids":  [
        "CWE-770",
        "CWE-775",
        "CWE-841"
    ],
    "osv_generated_from":  "https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/13xxx/CVE-2025-13751.json",
    "unresolved_ranges":  [
        {
            "extracted_events":  [
                {
                    "introduced":  "2.5.0"
                },
                {
                    "last_affected":  "2.6.16"
                },
                {
                    "introduced":  "2.7_alpha1"
                },
                {
                    "last_affected":  "2.7_rc2"
                }
            ],
            "source":  "AFFECTED_FIELD"
        },
        {
            "extracted_events":  [
                {
                    "introduced":  "2.5.0"
                },
                {
                    "fixed":  "2.6.16"
                },
                {
                    "introduced":  "2.7_alpha1"
                },
                {
                    "fixed":  "2.7_rc2"
                }
            ],
            "source":  "DESCRIPTION"
        }
    ]
}
References

Affected packages

Git / github.com/openvpn/openvpn

Affected ranges

Type
GIT
Repo
https://github.com/openvpn/openvpn
Events
Database specific
Show details
{
    "cpe":  [
        "cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*",
        "cpe:2.3:a:openvpn:openvpn:2.7:alpha1:*:*:community:*:*:*",
        "cpe:2.3:a:openvpn:openvpn:2.7:alpha2:*:*:community:*:*:*",
        "cpe:2.3:a:openvpn:openvpn:2.7:alpha3:*:*:community:*:*:*",
        "cpe:2.3:a:openvpn:openvpn:2.7:beta1:*:*:community:*:*:*",
        "cpe:2.3:a:openvpn:openvpn:2.7:beta2:*:*:community:*:*:*",
        "cpe:2.3:a:openvpn:openvpn:2.7:beta3:*:*:community:*:*:*",
        "cpe:2.3:a:openvpn:openvpn:2.7:rc1:*:*:community:*:*:*",
        "cpe:2.3:a:openvpn:openvpn:2.7:rc2:*:*:community:*:*:*"
    ],
    "extracted_events":  [
        {
            "introduced":  "2.5.0"
        },
        {
            "fixed":  "2.6.17"
        },
        {
            "introduced":  "2.7-alpha1"
        },
        {
            "last_affected":  "2.7-alpha1"
        },
        {
            "introduced":  "2.7-alpha2"
        },
        {
            "last_affected":  "2.7-alpha2"
        },
        {
            "introduced":  "2.7-alpha3"
        },
        {
            "last_affected":  "2.7-alpha3"
        },
        {
            "introduced":  "2.7-beta1"
        },
        {
            "last_affected":  "2.7-beta1"
        },
        {
            "introduced":  "2.7-beta2"
        },
        {
            "last_affected":  "2.7-beta2"
        },
        {
            "introduced":  "2.7-beta3"
        },
        {
            "last_affected":  "2.7-beta3"
        },
        {
            "introduced":  "2.7-rc1"
        },
        {
            "last_affected":  "2.7-rc1"
        },
        {
            "introduced":  "2.7-rc2"
        },
        {
            "last_affected":  "2.7-rc2"
        }
    ],
    "source":  [
        "CPE_RANGE",
        "CPE_STRING"
    ]
}

Affected versions

2.*
2.7-alpha1
2.7-alpha2
2.7-alpha3
2.7-beta1
2.7-beta2
2.7-beta3
2.7-rc1
2.7-rc2
v2.*
v2.7_alpha1
v2.7_alpha2
v2.7_alpha3
v2.7_beta1
v2.7_beta2
v2.7_beta3
v2.7_rc2

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-13751.json"