CH azonosító
CH-4381Angol cím
F-Secure Internet Gatekeeper Log File Access Security BypassFelfedezés dátuma
2011.02.14.Súlyosság
AlacsonyÉrintett rendszerek
F-SecureInternet Gatekeeper for Linux
Érintett verziók
F-Secure Internet Gatekeeper for Linux 3.x
Összefoglaló
Az F-Secure Internet Gatekeeper egy sérülékenységét jelentették, amelyet kihasználva a támadók megkerülhetnek bizonyos biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy a webes felület nem végez hitelesítést, mielőtt valaki hozzáfér a napló állományokhoz. Ezt kihasználva hozzáférhető a fájlok tartalma.
A sérülékenységet az F-Secure Internet Gatekeeper for Linux 3.03 verziójában jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.f-secure.com
SECUNIA 43326