Check Point - CVE-2026-10847

Date de publication :

Date de mise à jour :

Il s'agit d'une vulnérabilité d’élévation de privilèges locale dans Check Point Identity Agent Full pour Windows. 

Check Point Identity Agent Full est un agent de sécurité endpoint utilisé pour l’authentification des utilisateurs et la collecte de logs sur les postes Windows. 

La vulnérabilité est due à une mauvaise gestion de la résolution des exécutables lors du processus de collecte des logs, permettant de charger un exécutable malveillant via un chemin de recherche contrôlé. 

Un attaquant authentifié localement peut exploiter cette vulnérabilité pour exécuter du code arbitraire avec des privilèges SYSTEM sur le poste Windows affecté.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

•   Élévation de privilèges
•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données

Exploitation

La vulnérabilité exploitée est du type
CWE-427 : Uncontrolled Search Path Element

Détails sur l'exploitation
•   Vecteur d'attaque : Local
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Authentification utilisateur simple
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : En attente d’information

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Solutions ou recommandations

Mise à jour vers Check Point Identity Agent version 81.087.0000 ou version ultérieure