Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Check Point ZoneAlarm (CVE-2018-8790)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
01/03/2019
Última modificación:
09/10/2019

Descripción

Check Point ZoneAlarm, en versiones 15.3.064.17729 y anteriores, expone un servicio WCF que puede permitir que un usuario local con pocos privilegios ejecute código arbitrario como SYSTEM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:zonealarm:*:*:*:*:*:*:*:* 15.3.064.17729 (incluyendo)