{"id":"CVE-2025-13751","details":"Interactive service agent in OpenVPN version 2.5.0 through 2.6.16 and 2.7_alpha1 through 2.7_rc2 on Windows allows a local authenticated user to connect to the service and trigger an error causing a local denial of service.","modified":"2026-08-12T03:51:29.826497442Z","published":"2025-12-03T16:22:35.771Z","related":["CGA-9rrc-hxx2-ghhh"],"database_specific":{"cna_assigner":"OpenVPN","cwe_ids":["CWE-770","CWE-775","CWE-841"],"osv_generated_from":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/13xxx/CVE-2025-13751.json","unresolved_ranges":[{"extracted_events":[{"introduced":"2.5.0"},{"last_affected":"2.6.16"},{"introduced":"2.7_alpha1"},{"last_affected":"2.7_rc2"}],"source":"AFFECTED_FIELD"},{"extracted_events":[{"introduced":"2.5.0"},{"fixed":"2.6.16"},{"introduced":"2.7_alpha1"},{"fixed":"2.7_rc2"}],"source":"DESCRIPTION"}]},"references":[{"type":"ADVISORY","url":"https://community.openvpn.net/Security%20Announcements/CVE-2025-13751"},{"type":"ADVISORY","url":"https://github.com/CVEProject/cvelistV5/tree/main/cves/2025/13xxx/CVE-2025-13751.json"},{"type":"ADVISORY","url":"https://nvd.nist.gov/vuln/detail/CVE-2025-13751"},{"type":"ADVISORY","url":"https://www.mail-archive.com/openvpn-announce@lists.sourceforge.net/msg00153.html"},{"type":"ADVISORY","url":"https://www.mail-archive.com/openvpn-announce@lists.sourceforge.net/msg00154.html"}],"affected":[{"ranges":[{"type":"GIT","repo":"https://github.com/openvpn/openvpn","events":[{"introduced":"a73072d8f780e888aca7d79b993b1e59c9d8f364"},{"fixed":"fa20154d58ca609bf871a48542cc882b994f82bb"},{"introduced":"5d3f3556a1f7cb26a2fb5e1c8299f03d0487cc6f"},{"last_affected":"d6ee27b4ff31e4469d699f3bfd7b9998ab167230"}],"database_specific":{"extracted_events":[{"introduced":"2.5.0"},{"fixed":"2.6.17"},{"introduced":"2.7-alpha1"},{"last_affected":"2.7-alpha1"},{"introduced":"2.7-alpha2"},{"last_affected":"2.7-alpha2"},{"introduced":"2.7-alpha3"},{"last_affected":"2.7-alpha3"},{"introduced":"2.7-beta1"},{"last_affected":"2.7-beta1"},{"introduced":"2.7-beta2"},{"last_affected":"2.7-beta2"},{"introduced":"2.7-beta3"},{"last_affected":"2.7-beta3"},{"introduced":"2.7-rc1"},{"last_affected":"2.7-rc1"},{"introduced":"2.7-rc2"},{"last_affected":"2.7-rc2"}],"source":["CPE_RANGE","CPE_STRING"],"cpe":["cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*","cpe:2.3:a:openvpn:openvpn:2.7:alpha1:*:*:community:*:*:*","cpe:2.3:a:openvpn:openvpn:2.7:alpha2:*:*:community:*:*:*","cpe:2.3:a:openvpn:openvpn:2.7:alpha3:*:*:community:*:*:*","cpe:2.3:a:openvpn:openvpn:2.7:beta1:*:*:community:*:*:*","cpe:2.3:a:openvpn:openvpn:2.7:beta2:*:*:community:*:*:*","cpe:2.3:a:openvpn:openvpn:2.7:beta3:*:*:community:*:*:*","cpe:2.3:a:openvpn:openvpn:2.7:rc1:*:*:community:*:*:*","cpe:2.3:a:openvpn:openvpn:2.7:rc2:*:*:community:*:*:*"]}}],"versions":["2.7-alpha1","2.7-alpha2","2.7-alpha3","2.7-beta1","2.7-beta2","2.7-beta3","2.7-rc1","2.7-rc2","v2.7_rc2","v2.7_beta3","v2.7_beta2","v2.7_beta1","v2.7_alpha3","v2.7_alpha2","v2.7_alpha1"],"database_specific":{"source":"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2025-13751.json"}}],"schema_version":"1.9.0","severity":[{"type":"CVSS_V4","score":"CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:P/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:U/U:Clear"}]}