Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-03757

Опубликовано: 21 фев. 2013
Источник: fstec
CVSS3: 6.3
CVSS2: 5.4
EPSS Низкий

Описание

Уязвимость реализации протокола динамической маршрутизации OSPF операционной системы Check Point Gaia шлюза безопасности Check Point Security Gateway связана с использованием ресурсов с аналогичным идентификатором. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании или получить доступ к конфиденциальной информации при помощи специально сформированных LSA-пакетов

Вендор

Check Point Software Technologies Ltd.

Наименование ПО

Gaia
IPSO OS

Версия ПО

R75.X (Gaia)
R76 (Gaia)
6.2 R75.X (IPSO OS)
6.2 R76 (IPSO OS)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

Check Point Software Technologies Ltd. Gaia R75.X
Check Point Software Technologies Ltd. Gaia R76
Check Point Software Technologies Ltd. IPSO OS 6.2 R75.X
Check Point Software Technologies Ltd. IPSO OS 6.2 R76

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,3)

Возможные меры по устранению уязвимости

Обновление программного обеспечения до актуальной версии

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 78%
0.01101
Низкий

6.3 Medium

CVSS3

5.4 Medium

CVSS2

Связанные уязвимости

nvd
около 12 лет назад

The OSPF implementation in Check Point Gaia OS R75.X and R76 and IPSO OS 6.2 R75.X and R76 does not consider the possibility of duplicate Link State ID values in Link State Advertisement (LSA) packets before performing operations on the LSA database, which allows remote attackers to cause a denial of service (routing disruption) or obtain sensitive packet information via a crafted LSA packet, a related issue to CVE-2013-0149.

github
больше 3 лет назад

The OSPF implementation in Check Point Gaia OS R75.X and R76 and IPSO OS 6.2 R75.X and R76 does not consider the possibility of duplicate Link State ID values in Link State Advertisement (LSA) packets before performing operations on the LSA database, which allows remote attackers to cause a denial of service (routing disruption) or obtain sensitive packet information via a crafted LSA packet, a related issue to CVE-2013-0149.

EPSS

Процентиль: 78%
0.01101
Низкий

6.3 Medium

CVSS3

5.4 Medium

CVSS2