{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>CheckPoint Firewall-1 et VPN-1 version 4.1.</P>","content":"## Description\n\nRDP de CheckPoint est un protocole propri\u00e9taire diff\u00e9rent du protocole\nRDP (Reliable Data Protocol d\u00e9crit par la RFC 908). Le port 259/UDP de\nFirewall-1, permet d'envoyer des commandes simples RDP chiffr\u00e9es au\ngarde barri\u00e8re.\n\nMalheureusement, une mauvaise impl\u00e9mentation des r\u00e8gles de s\u00e9curit\u00e9 du\nlogiciel, permet \u00e0 des paquets UDP de traverser le port 259 du garde\nbarri\u00e8re dans n'importe quel sens sans \u00eatre bloqu\u00e9 par ce dernier.\n\n## Contournement provisoire\n\nFiltrer le port 259/UDP sur les routeurs de p\u00e9riph\u00e9rie.\n\n## Solution\n\nAppliquer le correctif de CheckPoint apr\u00e8s avoir install\u00e9 le Service\nPack 4 :\n\n    http://www.checkpoint.com/techsupport/downloads.html\n\nEt installer \u00e0 nouveau les r\u00e8gles de s\u00e9curit\u00e9.\n","cves":[],"links":[{"title":"L'avis de s\u00e9curit\u00e9 de Checkpoint :","url":"http://www.checkpoint.com/techsupport/alerts/rdp.html"}],"reference":"CERTA-2001-AVI-075","revisions":[{"description":"version initiale.","revision_date":"2001-07-13T00:00:00.000000"}],"risks":[{"description":"Contournement des r\u00e8gles de s\u00e9curit\u00e9"}],"summary":"Le port 259/UDP n'est pas correctement bloqu\u00e9 par Firewall-1.\n","title":"Vuln\u00e9rabilit\u00e9 de Firewall-1","vendor_advisories":[{"published_at":null,"title":"Avis de Checkpoint 2001-07-09","url":null}]}
