CVE-2026-82325

Summary

A use-after-free vulnerability in the OpenVPN ovpn-dco-win driver version 2.5.0 through 2.8.6 allows local authenticated users to cause a system crash via crafted control messages

Affected Software

VendorProductVersion RangeStatus
OpenVPNovpn-dco-win2.5.0 <= 2.8.6affected

Weaknesses

  • CWE-416: CWE-416 Use after free
  • CWE-415: CWE-415 Double free

References