CVE-2009-1227
HINWEIS: Diese Problematik wird vom Hersteller bestritten. Ein Pufferüberlauf im PKI-Webdienst von Check Point Firewall-1 PKI Web Service ermöglicht es...
- Veröffentlicht
- 02.04.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 30.03.2009
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CNiedrig · nächste 30 Tage
- Perzentil
- 94,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
HINWEIS: Diese Problematik wird vom Hersteller bestritten. Ein Pufferüberlauf im PKI-Webdienst von Check Point Firewall-1 PKI Web Service ermöglicht es entfernten Angreifern, einen Denial-of-Service (Absturz) zu verursachen und möglicherweise beliebigen Code über einen langen (1) Authorization- oder (2) Referer-HTTP-Header an TCP-Port 18624 auszuführen. HINWEIS: Der Hersteller hat diese Meldung bestritten und erklärt: „Check Point Security Alert Team hat diesen Bericht analysiert. Wir haben versucht, den Angriff auf allen VPN-1-Versionen von NG FP2 und höher, mit und ohne HFAs, zu reproduzieren. Der Fehler konnte nicht reproduziert werden. Wir haben eine gründliche Analyse des relevanten Codes durchgeführt und verifiziert, dass wir gegen diesen Angriff geschützt sind. Wir betrachten diesen Angriff als kein Risiko für Check-Point-Kunden.“ Darüber hinaus gibt der ursprüngliche Forscher, dessen Zuverlässigkeit Stand 20090407 unbekannt ist, ebenfalls an, dass die Problematik „während eines Pen-Tests entdeckt wurde, bei dem der Kunde keine weitere Analyse erlaubte.“
Quellen
1Bugs NotHugs · hardware · 30.03.2009
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.