SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Check Point VPN-1 ASN.1 Decoding Heap Overflow Vulnérabilité
22/01/2007 01H00
Référence Secunia : SA12177
Date de publication : 2004-07-29
Dernière mise à jour : 2004-08-03
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Check Point FireWall-1 GX 2.x
Check Point Provider-1
Check Point SSL Network Extender
Check Point VPN-1 SecureClient
Check Point VPN-1 SecuRemote
Check Point VPN-1/Firewall-1 NG
Check Point VPN-1/FireWall-1 NG avec Application Intelligence (AI)
Check Point VPN-1/FireWall-1 VSX NG
Référence CVE :
CVE-2004-0699
Description :
ISS X-Force a découvert une vulnérabilité dans divers Check Point VPN-1 products, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de limitation dans le ASN.1 décodant library pendant setup du initial encrypted connection. Cela pourrait être exploité pour causer un heap overflow en établissant a VPN connection et en envoyant a malicious packet contenant specially crafted fields.
L'exploitation de ce problème ne requière pas any authentification et pourrait être exploitée par un attaquant distant afin de compromettre une machine vulnérable sur un système vulnérable.
Solutions :
Voir original le bulletin de l'éditeur pour mises à jour.
Vulnérabilité découverte par :
Mark Dowd et Neel Mehta, ISS X-Force.
Historique :
2004-08-03: Ajout d'un lien à une note de vulnérabilité du US-CERT.
Référence :
Check Point:
http://www.checkpoint.com/techsupport/alerts/asn1.html
ISS:
http://xforce.iss.net/xforce/alerts/id/178
Autres références :
US-CERT VU#435358:
http://www.kb.cert.org/vuls/id/435358
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|