CVE-2025-13751CVE-2025-13751是OpenVPN在Windows平台上发现的一个本地拒绝服务漏洞。该漏洞存在于OpenVPN的Interactive Service Agent组件中,影响版本从2.5.0到2.6.16以及2.7_alpha1到2.7_rc2。攻击者需要具备本地认证用户权限,通过连接到服务并触发特定错误条件,导致服务异常或崩溃,从而造成本地拒绝服务。CVSS 3.1评分5.5,属于中等严重程度,攻击向量为本地,攻击复杂度低,无需用户交互。虽然不影响机密性和完整性,但对可用性造成高度影响。此漏洞主要威胁需要本地访问的系统管理员工作站或共享Windows环境。
该漏洞位于OpenVPN的Interactive Service Agent(交互式服务代理)组件中。在Windows系统上,OpenVPN使用Interactive Service来执行需要更高权限的操作。当本地认证用户通过客户端连接到这个服务时,如果发送特定格式的请求或触发特定错误条件,会导致服务处理逻辑出现异常。具体来说,漏洞可能源于服务在处理错误状态时缺乏适当的异常处理机制,导致服务进程崩溃或进入不可恢复状态。由于Interactive Service运行在SYSTEM或高权限账户下,其崩溃会影响OpenVPN服务的可用性。攻击者需要本地访问权限和有效的认证凭证才能利用此漏洞,这限制了其实际威胁范围,但仍然对多用户Windows环境构成风险。