Check Point - CVE-2026-10847
Date de publication :
Date de mise à jour :
Il s'agit d'une vulnérabilité d’élévation de privilèges locale dans Check Point Identity Agent Full pour Windows.
Check Point Identity Agent Full est un agent de sécurité endpoint utilisé pour l’authentification des utilisateurs et la collecte de logs sur les postes Windows.
La vulnérabilité est due à une mauvaise gestion de la résolution des exécutables lors du processus de collecte des logs, permettant de charger un exécutable malveillant via un chemin de recherche contrôlé.
Un attaquant authentifié localement peut exploiter cette vulnérabilité pour exécuter du code arbitraire avec des privilèges SYSTEM sur le poste Windows affecté.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
• Élévation de privilèges
• Atteinte à la confidentialité des données
• Atteinte à l'intégrité des données
Exploitation
CWE-427 : Uncontrolled Search Path Element
Détails sur l'exploitation
• Vecteur d'attaque : Local
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.