Vulnerabilitat d’elusió de l’autenticació als servidors Check Point Security Management i Multi-Domain Security Management (MDS)
12/08/2026
CVE-2026-16232
CRÍTIC (9,8)
CVSS3: 0,0
Una vulnerabilitat d’omissió d’autenticació en el procés d’inici de sessió de Check Point SmartConsole permet que un atacant remot no autenticat obtingui un testimoni (token) d’inici de sessió d’aplicació i utilitzar-lo per autenticar-se amb privilegis administratius complets. L’explotació amb èxit permet a l’atacant modificar les polítiques i les configuracions de seguretat. L’explotació remota requereix accés a Internet a l’adreça IP del servidor de gestió i una configuració que no restringeixi els clients de confiança. Check Point és conscient que aquesta vulnerabilitat s’està explotant i ha afectat un nombre molt reduït de clients.
Sistemes Afectats
- Checkpoint Multi-Domain Security Management
- Checkpoint Multi-Domain Security Management r81.20
- Checkpoint Multi-Domain Security Management r82
- Checkpoint Multi-Domain Security Management r82.10
- Checkpoint Quantum Security Management
- Checkpoint Quantum Security Management r81.20
- Checkpoint Quantum Security Management r82
- Checkpoint Quantum Security Management r82.10
Remediació
Vegeu-ne les Referències.









