Check Point VPN-1 ISAKMP远程缓冲区溢出漏洞 CVE-2004-0469 CNNVD-200407-001

10.0 AV AC AU C I A
发布: 2004-07-07
修订: 2017-07-11

Check Point Firewall-1是一款高性能防火墙,Checkpoint VPN-1服务端和Checkpoint VPN客户端为远程客户计算机提供VPN访问的产品。这些产品的IKE组件允许不定向或双向的两个远程接点的验证。 Check Point VPN-1产品在进行VPN通道协商时存在缓冲区溢出,远程攻击者可以利用这个漏洞以VPN进程权限在系统上执行任意指令。 在协商过程中,攻击者发送畸形ISAKMP包可触发缓冲区溢出,精心构建提交数据可能以进程权限在系统上执行任意指令。目前还没有详细漏洞细节提供。 不使用Remote Access VPNs或gateway-to-gateway VPNs的用户不受此漏洞影响。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息