Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Check Point VPN-1 (CVE-2008-5849)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/01/2009
Última modificación:
09/04/2025

Descripción

Check Point VPN-1 R55, R65, y otras versiones, cuando la traducción de direcciones de puerto (PAT) es utilizada, permite a atacantes remotos conocer las direcciones IP de la intranet a través de un paquete con un pequeño TTL, que lanza una respuesta ICMP_TIMXCEED_INTRANS (también conocido como ICMP time exceeded in-transit)que contiene un paquete IP encapsulado con una dirección de intranet, como lo demuestra un paquete TCP al servidor de gestión del cortafuegos en el puerto 18264.<br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:vpn-1:r55:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:vpn-1:r65:*:*:*:*:*:*:*