![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité ISAKMP
dans Checkpoint VPN-1
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméUne vulnérabilité a été découverte dans la mise en œuvre du protocoleISAKMP dans Checkpoint VPN-1.
4 DescriptionLe protocole ISAKMP (Internet Security Association and Key Management Protocol) est un protocole d'initialisation de communication utilisé par le protocole IPSEC. Une vulnérabilité est présente dans la mise en œuvre du protocole ISAKMP dans Checkpoint VPN-1 qui permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance lors de la négociation d'un tunnel VPN. Cette vulnérabilité n'affecte pas les utilisateurs n'utilisant pas de solution VPN ou ayant une version mise à jour pour VPN-1 Firewall-1 R55 HFA-03, R54 HFA-410, NG FP3 HFA-325 ou VPN-1 SecuRemote/SecureClient R56.5 SolutionAppliquer le correctif suivant la version affectée (cf. Documentation).6 DocumentationAlerte de sécurité Checkpoint du 04 Mai 2004 :http://www.checkpoint.com/techsupport/alerts/ike_vpn.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||