Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ZoneAlarm de Check Point (CVE-2019-8453)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-426 Ruta de búsqueda no confiable
Fecha de publicación:
17/04/2019
Última modificación:
23/04/2019

Descripción

Algunos de los archivos DLL cargados por ZoneAlarm de Check Point hasta la versión 15.4.062 se toman de directorios donde todos los usuarios tienen permisos de escritura. Esto puede permitir a un atacante local reemplazar un archivo DLL por uno malicioso y causar una Denegación de Servicio al cliente.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:zonealarm:*:*:*:*:*:*:*:* 15.4.062 (incluyendo)