|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Check Point VPN-1 ISAKMP : Vulnérabilité de Dépassement de Tampon
21/01/2007 21H03
Référence Secunia : SA10795
Date de publication : 2004-02-05
Dernière mise à jour : 2004-02-08
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Check Point VPN-1 SecureClient
Check Point VPN-1 SecuRemote
Check Point VPN-1 Server 4.x
Référence CVE :
CVE-2004-0040
Description :
Mark Dowd et Neel Mehta of ISS X-Force a découvert une vulnérabilité dans Check Point VPN-1 Server et VPN clients, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le ISAKMP processing pendant l'authentification. Cela pourrait être exploité pour causer un buffer overflow en envoyant packets avec un extremely large "Certificate Request" payload, qui pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable avec SYSTEM ou privilèges ROOT.
Les produits suivants sont rapportés affectées:
* Check Point VPN-1 Server 4.1 supérieur ou égal à SP6 avec OpenSSL Hotfix
* Check Point SecuRemote/SecureClient 4.1 supérieur ou égal à build 4200
Solutions :
D'après l'éditeur, version 4.1 avec SP6 n'est pas affecté. Dans tout les cas, cela contradicts information depuis ISS X-Force.
Check Point no longer supports the affectée versions et ensuite prévient les clients à mettre à jour avec the NG versions du produits.
Vulnérabilité découverte par :
Mark Dowd et Neel Mehta, ISS X-Force.
Historique :
2004-02-06: Référence CERT ajoutée.
2004-02-08: L'éditeur réalise advisory.
Référence :
ISS X-Force:
http://xforce.iss.net/xforce/alerts/id/163
Check Point:
http://www.checkpoint.com/techsupport/alerts/41_isakmp.html
Autres références :
CERT VU#873334:
http://www.kb.cert.org/vuls/id/873334
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|