|
커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
|
|
|
|
| 이전 주제 보기 :: 다음 주제 보기 |
| 글쓴이 |
메시지 |
바라미
가입: 2003년 8월 22일 올린 글: 26 위치: 서울
|
올려짐: 2004.2.07 토, 1:17 pm 주제: Checkpoint사 VPN 버퍼오버플로우 취약점 |
|
|
sec-info@certcc.or.kr 메일링에서 받은 내용입니다.
Checkpoint사는 패치를 제공안해주나보죠?
| 인용: |
From cert@certcc.or.kr Fri Feb 6 17:51:59 2004
Return-Path: <returnmail@hellodd.com>
Date: Fri, 6 Feb 2004 17:33:31 +0900
From: 한국정보보호진흥원<cert@certcc.or.kr>
Subject: Checkpoint VPN-1 Server, VPN Client 버퍼오버플로우 취약점
To: sec-info@certcc.or.kr
안녕하십니까?
한국정보보호진흥원의 CERTCC-KR 입니다.
현재등급으로 발령되었음을 알려드립니다.
==============================================================
KA2004004: Checkpoint VPN-1 Server, VPN Client 버퍼오버플로우 취약점
---------------------------------------------------------------
최초작성일 : 2004-02-06
갱 신 일 :
출 처 : http://www.ciac.org/ciac/bulletins/o-073.shtml
작 성 자 : 공재순
----- 해당시스템 -----
Checkpoint VPN-1 Server 4.1 up to and including SP6 with OpenSSL Hotfix
Checkpoint SecuRemote/SecureClient 4.1 up to and including build 4200
----- 영향 -----
VPN-1 Server 와 Client (SecuRemote/SecureClient)를 사용중인 경우 원격의 공격자가 Checkpoint VPN-1 Server, VPN Client 버퍼오버플로우 취약점을 이용하여 시스템 권한을 얻을 수 있다.
----- 설명 -----
Checkpoint VPN-1 Server와 통신을 하는 Client에서 ISAKMP(Internet Security Association and Key Management Protocol) 패킷에 포함된 인증 요청 처리과정중 과도한 크기의 인증요청으로 인해 버퍼오버플로우가 발생할 수 있다.
----- 해결책 -----
Checkpoint사에서 패치는 더 이상 지원하지 않음.
VPN-1/Firewall-1 Gateways 업그레이드 권고.
----- 참조사이트 -----
: http://www.ciac.org/ciac/bulletins/o-073.shtml
: http://xforce.iss.net/xforce/alerts/id/16
|
|
|
| 위로 |
|
 |
|
|
새로운 주제를 올릴 수 있습니다 답글을 올릴 수 있습니다 주제를 수정할 수 없습니다 올린 글을 삭제할 수 없습니다 투표를 할 수 없습니다
|
Powered by phpBB © 2001, 2005 phpBB Group
|