Luka w Checkpoint VPN-1
Firma Checkpoint poinformowała o wykryciu poważnej luki w swoim produkcie VPN-1, umożliwiającej nieautoryzowany dostęp do chronionych sieci.
Odkryta luka dotyczy błędnego odkodowywania struktur danych zapisanych w postaci ASN.1 w czasie negocjacji tunelu VPN. W pewnych okolicznościach atakujący może spowodować przepełnienie bufora w bibliotece ASN.1. Nie wszystkie wersje VPN.1 są podatne na atak.
Dostępne są już poprawki i patche, dostępne pod adresem http://www.checkpoint.com/techsupport/alerts/asn1.html.
Luka została odkryta przez ISS X-Force – więcej na ten temat na stronie http://xforce.iss.net/xforce/alerts/id/178.
Źródło informacji: CERT Polska