SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Produits Check Point VPN-1 ISAKMP : Vulnérabilité de Dépassement de Tampon
21/01/2007 23H15
Référence Secunia : SA11546
Date de publication : 2004-05-05
Dernière mise à jour : 2004-05-18
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Check Point FireWall-1 GX 2.x
Check Point VPN-1 SecureClient
Check Point VPN-1 SecuRemote
Check Point VPN-1/Firewall-1 NG
Check Point VPN-1/FireWall-1 NG avec Application Intelligence (AI)
Check Point VPN-1/FireWall-1 VSX NG
Référence CVE :
CVE-2004-0469
Description :
Une vulnérabilité a été identifiée dans divers Check Point VPN-1 products, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le ISAKMP implementation quand negotiating VPN tunnels. Cela pourrait être exploité pour causer un buffer overflow via des paquets spécialement conçus, qui pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable.
Solutions :
L'éditeur a réalisé hotfixes (voir bulletin original).
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2004-05-18: Référence CVE ajoutée.
Référence :
http://www.checkpoint.com/techsupport/alerts/ike_vpn.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|