CVE-2020-12823: Debian Linux

Critical severity, CVSS 9.8. EPSS: 4.7% chance of exploitation in the next 30 days.

OpenConnect 8.09 has a buffer overflow, causing a denial of service (application crash) or possibly unspecified other impact, via crafted certificate data to get_cert_name in gnutls.c.

Affected products

  • Debian Debian Linux: version 8.0 only
  • Fedoraproject Fedora: version 30 only; version 31 only; version 32 only
  • Infradead Openconnect: version 8.09 only
  • Opensuse Leap: version 15.1 only; version 15.2 only

Published 2020-05-12. Last modified 2026-06-17.