SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Check Point Firewall CIFS Service Group Rule Bypass
22/01/2007 22H29
Référence Secunia : SA16770
Date de publication : 2005-09-26
Dernière mise à jour : 2005-09-27
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
Check Point Firewall-1 4.x
Check Point FireWall-1 GX 2.x
Check Point Provider-1
Check Point VPN-1 Server 4.x
Check Point VPN-1/Firewall-1 NG
Check Point VPN-1/FireWall-1 NG avec Application Intelligence (AI)
Check Point VPN-1/FireWall-1 VSX NG
Référence CVE :
CVE-2005-2889
Description :
fitz a rapporté une faille de sécurité dans Check Point Firewall, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le problème de sécurité est causé du fait d'une erreur dans le service CIFSgroup implementation. Cela pourrait causer tout le trafic depuis a network dans le CIFS service group pour soit pass à travers le firewall ou être dropped at the firewall, dépendant de the configuré rule.
Le problème de sécurité a été rapporté dans les produits suivants:
* VPN-1/FireWall-1
* VPN-1 VSX
* Provider-1
Solutions :
L'éditeur suggère renaming the CIFS service group.
Se référer au bulletin de l'éditeur pour instructions.
Vulnérabilité découverte par :
fitz
Historique :
2005-09-27: Référence CVE ajoutée.
Référence :
Check Point:
http://secureknowledge.us.checkpoint.com/SecureKnowledge/viewSolutionDocument.do?id=sk31196
Autres références :
US-CERT VU#508209:
http://www.kb.cert.org/vuls/id/508209
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|