Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
Check Point Firewall
(R60, R60 HFA_06, R61, R61 HFA_03, R65, R65 HFA_02)
Check Point Security Management
(R60, R60 HFA_06, R61, R61 HFA_03, R65, R65 HFA_02)
Checkpoint SecurePlatform
(R60, R60 HFA_06, R61, R61 HFA_03, R65, R65 HFA_02)
Описание
Переполнение буфера в SecurePlatform потенциально позволяет администратору с ограниченным командным доступом к SecurePlatform повысить свой уровень локальных привилегий, получив неограниченные права уровня "Expert". Тем не менее, опубликованный эксплойт для данной уязвимости не позволяет воспользоваться ей администратору с ограниченным доступом (требуются разрешения уровня "Expert" для того, чтобы внести в систему изменения, которые затем будут использованы для повышения уровня привилегий).
Эксплуатация данной уязвимости может привести лишь к незначительным последствиям, так как эксплойт может быть запущен только пользователем, который уже является администратором. Кроме того, невозможна удаленная эксплуатация уязвимости.
Эксплуатация данной уязвимости может привести лишь к незначительным последствиям, так как эксплойт может быть запущен только пользователем, который уже является администратором. Кроме того, невозможна удаленная эксплуатация уязвимости.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk33639
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk33639