![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
filtre H.323 du garde-barrière Firewall-1
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésCheck Point Firewall-1.3 RésuméUne vulnérabilité présente dans le filtre H.323 du garde-barrière Check Point Firewall-1 peut être exploitée à distance par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur la plate-forme vulnérable.4 DescriptionH.323 est un protocole utilisé par les applications de téléphonie sur IP et de visio-conférence.Une vulnérabilité présente dans le filtre H.323 du garde-barrière Check Point Firewall-1 peut être exploitée à distance par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur la plate-forme vulnérable. Par défaut, le garde-barrière Firewall-1 analyse le trafic H.323. 5 Contournement provisoireDans l'attente de l'application du correctif, désactiver le filtre H.323 ou empêcher tout trafic sur les ports 1720/tcp et 1720/udp utilisé par le protocole H.323.6 SolutionSe référer au bulletin de sécurité de l'éditeur (cf. section Documentation) pour l'obtention des correctifs.7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||