Vulnerabilidad en ZoneAlarm de Check Point (CVE-2019-8453)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
17/04/2019
Última modificación:
23/04/2019
Descripción
Algunos de los archivos DLL cargados por ZoneAlarm de Check Point hasta la versión 15.4.062 se toman de directorios donde todos los usuarios tienen permisos de escritura. Esto puede permitir a un atacante local reemplazar un archivo DLL por uno malicioso y causar una Denegación de Servicio al cliente.
Impacto
Puntuación base 3.x
5.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
2.10
Gravedad 2.0
BAJA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:checkpoint:zonealarm:*:*:*:*:*:*:*:* | 15.4.062 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



