Check Point - CVE-2026-18574
Date de publication :
Il s'agit d'une vulnérabilité de contournement de l'authentification affectant les mécanismes d'accès aux services d'administration de Check Point Security Management Server et Multi-Domain Security Management Server.
Check Point Security Management Server et Multi-Domain Security Management Server (MDS) sont les plateformes centralisées permettant l'administration, la gestion des politiques de sécurité et la supervision des infrastructures de sécurité Check Point.
La vulnérabilité est causée par un mécanisme d'authentification insuffisant permettant à un attaquant non authentifié disposant d'un accès réseau vers les services d'administration de contourner les contrôles d'accès et d'exécuter des commandes sur le serveur de gestion.
Elle permet à un attaquant distant non authentifié de compromettre totalement le serveur de gestion Check Point et d'obtenir l'exécution de commandes arbitraires.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Oui
• Exécution de code arbitraire (à distance)
• Élévation de privilèges
• Contournement de la politique de sécurité
• Atteinte à la confidentialité des données
• Atteinte à l'intégrité des données
• Déni de service (à distance)
Exploitation
CWE-288 : Authentication Bypass Using an Alternate Path or Channel
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• Check Point Security Management Server R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10.
• Check Point Security Management Server R81.20, R82, R82.10.
• Check Point Multi-Domain Security Management Server (MDS) R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10.
• Check Point Multi-Domain Security Management Server (MDS) R81.20, R82, R82.10.
Contournement provisoire
• Restreindre l'accès aux services de gestion aux seuls postes d'administration autorisés via la politique du pare-feu.
• Autoriser la connectivité de gestion uniquement depuis des postes de travail administratifs de confiance.
• S'assurer que les règles implicites protégeant les connexions de contrôle sont activées.
• Vérifier que les services de gestion ne sont pas exposés à des réseaux non fiables.
Solutions ou recommandations
• Mettre à jour Check Point Security Management Server et Multi-Domain Security Management Server R82 vers le Jumbo Hotfix Accumulator Take 122 ou ultérieur.
• Mettre à jour Check Point Security Management Server et Multi-Domain Security Management Server R82.10 vers le Jumbo Hotfix Accumulator Take 40 ou ultérieur.