Risque
- Injection de code indirecte à distance
Systèmes affectés
- Mobile Access / VPN SSL ;
- SSL Network Extender (SNX).
Résumé
Une vulnérabilité dans des produits d'accès en VPN de CheckPoint permet à un utilisateur malveillant d'injecter indirectement du code à distance.
Description
Une vulnérabilité existe dans plusieurs produits CheckPoint d'accès en VPN. Lors de l'utilisation au travers d'un navigateur, il est possible à un utilisateur malveillant de faire exécuter du code sur la machine cliente.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité CheckPoint sk62410 du 26 avril 2011 https://supportcenter.checkpoint.com/supportcenter/portal?solutionid=sk62410
- Référence CVE CVE-2011-1827 https://www.cve.org/CVERecord?id=CVE-2011-1827