Luka w Checkpoint VPN-1

Firma Checkpoint poinformowała o wykryciu poważnej luki w swoim produkcie VPN-1, umożliwiającej nieautoryzowany dostęp do chronionych sieci.

Odkryta luka dotyczy błędnego odkodowywania struktur danych zapisanych w postaci ASN.1 w czasie negocjacji tunelu VPN. W pewnych okolicznościach atakujący może spowodować przepełnienie bufora w bibliotece ASN.1. Nie wszystkie wersje VPN.1 są podatne na atak.

Dostępne są już poprawki i patche, dostępne pod adresem http://www.checkpoint.com/techsupport/alerts/asn1.html.

Luka została odkryta przez ISS X-Force – więcej na ten temat na stronie http://xforce.iss.net/xforce/alerts/id/178.

Źródło informacji: CERT Polska