|
|
Kerio Firewall / MailServer / ServerFirewall Multiple Vulnerabilities |
|
Date de Publication : 2004-12-14 © FrSIRT.COM
Titre : Kerio Firewall / MailServer / ServerFirewall Multiple Vulnerabilities
Identifiant : FrSIRT/AVIS-2004-0371 CVE : GENERIC-MAP-NOMATCH
Risque : Modéré (2/4) - 
Exploitable à distance : Non
Exploitable en local : Oui
|
|
Trois vulnérabilités ont été identifiées dans plusieurs produits Kerio, elles pourraient être exploitées par un attaquant local afin d'accéder à certaines informations sensibles. Le premier problème se situe au niveau du cryptage faible des identifiants, ce qui pourrait permettre l'accès à ces derniers. La seconde vulnérabilité résulte d'une erreur présente aux niveaux des ACL (access control lists), ce qui pourrait être exploité par un attaquant local afin de modifier ou injecter un fichier arbitraire dans le répertoire Kerio. Le dernier problème concerne uniquement Kerio WinRoute Firewall, il est de type DNS cache poisoning.
Historique
2004-12-14 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|