Check Point revela dos vulnerabilidades en certificados VPN con una puntuación de 9,8 que permiten la ejecución remota de código sin autenticación
Check Point ha solucionado dos fallos críticos relacionados con la gestión de certificados VPN en sus cortafuegos y consolas de administración, los cuales podrían permitir la ejecución remota de código sin autenticación bajo circunstancias concretas que la empresa no ha especificado. El primer problema incide en la validación de confianza de los certificados durante las negociaciones de VPN, mientras que el segundo consiste en un desbordamiento de búfer basado en memoria dinámica al decodificar la estructura ASN.1 de dichos certificados. Ambos inconvenientes recibieron la puntuación máxima de gravedad por parte del fabricante, quien además indicó que fueron descubiertos internamente y que no existen indicios de que hayan sido explotados en ataques.
Leer la noticia completa →