Risque

Atteinte à la confidentialité des données.

Systèmes affectés

F-Secure Internet Gatekeeper pour Linux version 3.x.

Résumé

Une vulnérabilité permet à un utilisateur non authentifié d'accéder aux données contenues dans les fichiers de journalisation.

Description

Un utilisateur malveillant peut accéder aux fichiers de journalisation s'il connait l'adresse réticulaire correspondante, sans avoir à s'authentifier auprès du serveur.

Contournement provisoire

Un contournement provisoire est disponible sur le bulletin de sécurité de l'éditeur, lorsqu'il n'est pas possible de mettre à jour vers la version 4.x.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation