Vulnerabilidad en Check Point Gaia (CVE-2013-7311)
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
23/01/2014
Última modificación:
11/04/2025
Descripción
La implementación OSPF en Check Point Gaia OS R75.X y R76 e IPSO OS 6.2 R75.X y R76 no considera la posibilidad de valores Link State ID duplicados en paquetes Link State Advertisement (LSA) antes de realizar operaciones en la base de datos LSA, lo que permite a atacantes remotos provocar una denegación de servicio (interrupción de enrutamiento) u obtener información sensible de paquetes a través de un paquete LSA manipulado, una vulnerabilidad relacionada con CVE-2013-0149.
Impacto
Puntuación base 2.0
5.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:checkpoint:gaia_os:r75.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:checkpoint:gaia_os:r76.0:*:*:*:*:*:*:* | ||
cpe:2.3:o:checkpoint:ipso_os:6.2:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.kb.cert.org/vuls/id/229804
- http://www.kb.cert.org/vuls/id/BLUU-985QRC
- https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk94490
- http://www.kb.cert.org/vuls/id/229804
- http://www.kb.cert.org/vuls/id/BLUU-985QRC
- https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk94490