Check Point - CVE-2026-93616
Date de publication :
Il s'agit d'une vulnérabilité de traversée de répertoire au sein du service web d'administration de Check Point Management.
Security Management Server est la console d'administration centrale de la plateforme Check Point Quantum. Elle centralise la définition des politiques de sécurité, la gestion des journaux et la supervision des passerelles Check Point déployées sur le réseau d'une organisation.
Ce service ne limite pas correctement les fichiers et dossiers accessibles par une requête entrante. Un attaquant peut ainsi téléverser un script vers un chemin arbitraire du système de fichiers du serveur, en dehors du répertoire prévu pour ce type de contenu. Le service permet ensuite l'exécution de ce script depuis ce chemin arbitraire. La même faiblesse de validation autorise également le chargement d'une classe Java arbitraire par le serveur. Aucune authentification préalable n'est requise pour exploiter la faille.
Elle permet à un attaquant réseau non authentifié d'exécuter des scripts arbitraires et de charger du code Java arbitraire sur le serveur d'administration.
Informations
La faille est activement exploitée : Oui
Un correctif existe : Oui
Une mesure de contournement existe : Oui
Exécution de code arbitraire (à distance)
Exploitation
CWE-22 : Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Une preuve de concept est disponible en sources ouvertes.
Systèmes ou composants affectés
Security Management Server / Multi-Domain Security Management Server / Log Server / Multi-Domain Log Server / SmartEvent :
• R82.20 sans aucun Jumbo Hotfix
• R82.10 avec Jumbo Hotfix Take 44 et versions antérieures
• R82 avec Jumbo Hotfix Take 126 et versions antérieures
• R81.20 avec Jumbo Hotfix Take 166 et versions antérieures
• R81.10 avec Jumbo Hotfix Take 190 et versions antérieures (branche en fin de support, EOS)
• R80, R80.10, R80.20, R80.30, R80.40 et R81, toutes versions (branches en fin de support, EOS)
Contournement provisoire
• Limitation de l'accès au port TCP/19009 aux seules adresses IP de confiance
• Restriction des Trusted Clients dans SmartConsole (Manage & Settings > Permissions & Administrators > Trusted Clients) aux seules adresses IP internes de confiance
Solutions ou recommandations
• R82.10 : Jumbo Hotfix Accumulator à partir de la Take 45 et versions supérieures
• R82 : Jumbo Hotfix Accumulator à partir de la Take 127 et versions supérieures
• R81.20 : Jumbo Hotfix Accumulator à partir de la Take 170 et versions supérieures
• R81.10 (EOS) : Jumbo Hotfix Accumulator à partir de la Take 192 et versions supérieures
• R80, R80.10, R80.20, R80.30, R80.40, R81 (branches EOS) : aucun correctif n'est mentionné par l'éditeur pour ces branches en fin de support, une migration vers une branche supportée est requise