21/03/2008 Denegación de servicio local en Check Point VPN-1
Se ha encontrado una vulnerabilidad en Check Point VPN-1 que podría ser explotada por un atacante local para causar una denegación de servicio o revelar información sensible. La vulnerabilidad se debe a un error en el manejo de colisiones de direcciones IP. El problema tiene lugar cuando un cliente de acceso remoto tiene una dirección IP, que también está definida en el dominio de cifrado de una puerta de enlace que tiene un túnel VPN directo ("site-to-site") a la puerta de enlace a la que se conecta el cliente. Se recomienda actualizar con los hotfixes proporcionados por Check Point para resolver el problema (véase el la alerta original del fabricante para obtener más detalles). https://secureknowledge.checkpoint.com/SecureKnowledge/login.do?OriginalAction=solution&id=sk34579