Risque

Élévation de privilèges.

Systèmes affectés

Check Point toutes versions de SSL Network Extender (SNX), Endpoint Security Client (EPS) et Endpoint Connect (EPC) sur plateforme Windows sauf :

  • EPS R80 ;
  • EPS R73 HFA01 ;
  • EPC R73 HFA01 ;
  • EPS R75 VPN ;
  • SNX R75 ;
  • SNX R71.30.

Résumé

Une vulnérabilité dans les produits Check Point SNX, EPS et EPC permet à un utilisateur malintentionné d'élever ses privilèges sur le système.

Description

Une vulnérabilité dans les produits Check Point SNX, EPS et EPC permet à un utilisateur malintentionné, ayant des privilèges d'administration sur les logiciels précédents, d'obtenir les droits de l'utilisateur LOCAL SYSTEM.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation