Risque

Injection de code indirecte à distance.

Systèmes affectés

  • Mobile Access / VPN SSL ;
  • SSL Network Extender (SNX).

Résumé

Une vulnérabilité dans des produits d'accès en VPN de CheckPoint permet à un utilisateur malveillant d'injecter indirectement du code à distance.

Description

Une vulnérabilité existe dans plusieurs produits CheckPoint d'accès en VPN. Lors de l'utilisation au travers d'un navigateur, il est possible à un utilisateur malveillant de faire exécuter du code sur la machine cliente.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation