Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2019-8452

PUBLISHED 04.08.2024

CNA: checkpoint

Обновлено: 07.10.2019
A hard-link created from log file archive of Check Point ZoneAlarm up to 15.4.062 or Check Point Endpoint Security client for Windows before E80.96 to any file on the system will get its permission changed so that all users can access that linked file. Doing this on files with limited access gains the local attacker higher privileges to the file.

CWE

Идентификатор Описание
CWE-65 CWE-65,CWE-377

БДУ ФСТЭК

Идентификатор Описание
BDU:2019-04719 Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security Initial Client для Windows и межсетевого экрана ZoneAlarm, связанная с ошибками обработки разрешений, позволяющая нарушителю повысить свои привилегии

Доп. Информация

Product Status

Check Point ZoneAlarm
Product: Check Point ZoneAlarm
Vendor: Check Point ZoneAlarm
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Check Point ZoneAlarm up to 15.4.062 affected
Check Point Endpoint Security client for Windows
Product: Check Point Endpoint Security client for Windows
Vendor: Check Point ZoneAlarm
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии Check Point Endpoint Security client for Windows before E80.96 affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.