L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilités informatiques de Check Point IP Appliance

Check Point Security Gateway : non respect des règles d'authentification
Un attaquant peut contourner les restrictions de Check Point Security Gateway, afin d'élever ses privilèges...
sk166912, VIGILANCE-VUL-32297
ppp : buffer overflow via eap_request
Un attaquant peut provoquer un buffer overflow via eap_request() de ppp, afin de mener un déni de service, et éventuellement d'exécuter du code...
CERTFR-2020-AVI-494, CVE-2020-8597, DLA-2097-1, DSA-4632-1, openSUSE-SU-2020:0286-1, RHSA-2020:0630-01, RHSA-2020:0631-01, RHSA-2020:0633-01, RHSA-2020:0634-01, sk165875, SSA:2020-064-01, SSA-809841, SUSE-SU-2020:0489-1, SUSE-SU-2020:14292-1, Synology-SA-20:02, USN-4288-1, USN-4288-2, VIGILANCE-VUL-31562, VU#782301
Check Point Gaia : élévation de privilèges via SMB 8 Characters Password
Un attaquant peut contourner les restrictions via SMB 8 Characters Password de Check Point Gaia, afin d'élever ses privilèges...
sk155172, VIGILANCE-VUL-29639
Check Point IPSec VPN : élévation de privilèges via IKEv2 Tunnel
Un attaquant peut contourner les restrictions via IKEv2 Tunnel de Check Point IPSec VPN, afin d'élever ses privilèges...
CVE-2019-8456, sk149892, VIGILANCE-VUL-28964
OSPF : corruption de la base de routage
Un attaquant peut usurper des messages OSPF, afin de corrompre la base de donnée de routage...
BID-61566, c03880910, CERTA-2013-AVI-458, CERTA-2013-AVI-487, CERTA-2013-AVI-508, cisco-sa-20130801-lsaospf, CQ95773, CSCug34469, CSCug34485, CSCug39762, CSCug39795, CSCug63304, CVE-2013-0149, HPSBHF02912, JSA10575, JSA10580, JSA10582, PR 878639, PR 895456, sk94490, SUSE-SU-2014:0879-1, VIGILANCE-VUL-13192, VU#229804
Check Point Security Gateway : vulnérabilité
Une vulnérabilité de Check Point Security Gateway a été annoncée...
sk115596, VIGILANCE-VUL-21652
binutils/libiberty : sept vulnérabilités
Plusieurs vulnérabilités ont été annoncées dans binutils/libiberty...
CVE-2016-4487, CVE-2016-4488, CVE-2016-4489, CVE-2016-4490, CVE-2016-4491, CVE-2016-4492, CVE-2016-4493, DLA-552-1, sk116495, USN-3337-1, USN-3367-1, USN-3368-1, VIGILANCE-VUL-20140
binutils : buffer overflow
Un attaquant peut provoquer un buffer overflow de binutils, afin de mener un déni de service, et éventuellement d'exécuter du code...
CVE-2016-2226, DLA-552-1, sk116495, USN-3337-1, USN-3367-1, USN-3368-1, VIGILANCE-VUL-20139
NTP.org : multiples vulnérabilités
Un attaquant peut employer plusieurs vulnérabilités de NTP.org...
c04554677, c04574882, c04916783, CERTFR-2014-AVI-537, CERTFR-2014-AVI-538, CERTFR-2016-AVI-148, cisco-sa-20141222-ntpd, cpuoct2016, CVE-2014-9293, CVE-2014-9294, CVE-2014-9295, CVE-2014-9296, DSA-3108-1, FEDORA-2014-17361, FEDORA-2014-17367, FEDORA-2014-17395, FreeBSD-SA-14:31.ntp, HPSBHF03432, HPSBPV03266, HPSBUX03240, JSA10663, MBGSA-1405, MDVSA-2015:003, MDVSA-2015:140, NetBSD-SA2015-003, openSUSE-SU-2014:1670-1, openSUSE-SU-2014:1680-1, RHSA-2014:2024-01, RHSA-2014:2025-01, RHSA-2015:0104-01, sk103825, SOL15933, SOL15934, SOL15935, SOL15936, SSA:2014-356-01, SSA-671683, SSRT101872, SUSE-SU-2014:1686-1, SUSE-SU-2014:1686-2, SUSE-SU-2014:1686-3, SUSE-SU-2014:1690-1, SUSE-SU-2015:0259-1, SUSE-SU-2015:0259-2, SUSE-SU-2015:0259-3, SUSE-SU-2015:0274-1, SUSE-SU-2015:0322-1, USN-2449-1, VIGILANCE-VUL-15867, VN-2014-005, VU#852879
NTP.org : modification de l'heure via Small-step/Big-step
Un attaquant peut se positionner en Man-in-the-Middle de NTP.org, afin de changer l'heure locale...
2956, bulletinjan2016, CTX220112, CVE-2015-5300, FEDORA-2016-34bc10a2c8, FreeBSD-SA-16:02.ntp, openSUSE-SU-2016:1292-1, openSUSE-SU-2016:1329-1, openSUSE-SU-2016:1423-1, sk109942, SSA:2016-054-04, SUSE-SU-2016:1175-1, SUSE-SU-2016:1177-1, SUSE-SU-2016:1247-1, SUSE-SU-2016:1278-1, SUSE-SU-2016:1291-1, SUSE-SU-2016:1311-1, SUSE-SU-2016:1471-1, SUSE-SU-2016:1912-1, SUSE-SU-2016:2094-1, VIGILANCE-VUL-18665
Notre base de données contient d'autres bulletins. Vous pouvez utiliser un essai gratuit pour les consulter.

Consulter les informations sur Check Point IP Appliance :