Check Point - CVE-2026-18574

Date de publication :

Il s'agit d'une vulnérabilité de contournement de l'authentification affectant les mécanismes d'accès aux services d'administration de Check Point Security Management Server et Multi-Domain Security Management Server.

Check Point Security Management Server et Multi-Domain Security Management Server (MDS) sont les plateformes centralisées permettant l'administration, la gestion des politiques de sécurité et la supervision des infrastructures de sécurité Check Point.

La vulnérabilité est causée par un mécanisme d'authentification insuffisant permettant à un attaquant non authentifié disposant d'un accès réseau vers les services d'administration de contourner les contrôles d'accès et d'exécuter des commandes sur le serveur de gestion.

Elle permet à un attaquant distant non authentifié de compromettre totalement le serveur de gestion Check Point et d'obtenir l'exécution de commandes arbitraires.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

•   Exécution de code arbitraire (à distance)
•   Élévation de privilèges
•   Contournement de la politique de sécurité
•   Atteinte à la confidentialité des données
•   Atteinte à l'intégrité des données
•   Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-288 : Authentication Bypass Using an Alternate Path or Channel

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Check Point Security Management Server R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10.
•   Check Point Security Management Server R81.20, R82, R82.10.
•   Check Point Multi-Domain Security Management Server (MDS) R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10.
•   Check Point Multi-Domain Security Management Server (MDS) R81.20, R82, R82.10.

Contournement provisoire

•   Restreindre les clients de confiance (clients GUI) aux adresses IP et réseaux autorisés.
•   Restreindre l'accès aux services de gestion aux seuls postes d'administration autorisés via la politique du pare-feu.
•   Autoriser la connectivité de gestion uniquement depuis des postes de travail administratifs de confiance.
•   S'assurer que les règles implicites protégeant les connexions de contrôle sont activées.
•   Vérifier que les services de gestion ne sont pas exposés à des réseaux non fiables.

Solutions ou recommandations

•   Mettre à jour Check Point Security Management Server et Multi-Domain Security Management Server R81.20 vers le Jumbo Hotfix Accumulator Take 161 ou ultérieur.
•   Mettre à jour Check Point Security Management Server et Multi-Domain Security Management Server R82 vers le Jumbo Hotfix Accumulator Take 122 ou ultérieur.
•   Mettre à jour Check Point Security Management Server et Multi-Domain Security Management Server R82.10 vers le Jumbo Hotfix Accumulator Take 40 ou ultérieur.