Risque
- Atteinte à la confidentialité des données
Systèmes affectés
F-Secure Internet Gatekeeper pour Linux version 3.x.
Résumé
Une vulnérabilité permet à un utilisateur non authentifié d'accéder aux données contenues dans les fichiers de journalisation.
Description
Un utilisateur malveillant peut accéder aux fichiers de journalisation s'il connait l'adresse réticulaire correspondante, sans avoir à s'authentifier auprès du serveur.
Contournement provisoire
Un contournement provisoire est disponible sur le bulletin de sécurité de l'éditeur, lorsqu'il n'est pas possible de mettre à jour vers la version 4.x.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité F-Secure FSC-2011-1 du 15 février 2011 http://www.f-secure.com/en_EMEA/support/security-advisory/fsc-2011-1.html