[TLP:CLEAR] Check Point opravuje 3 zranitelnosti, z toho 1 aktivně zneužívanou
Check Point opravuje tři zranitelnosti v produktech Security Management, Multi-Domain Security Management a Security Gateway, z toho dvě kritické [1]. Zranitelnost CVE-2026-16232 je aktivně zneužívána a byla proto zařazena do katalogu CISA KEV [2]. Seznam pozorovaných IoC (IP adres) naleznete na [1][3]. Opravy jsou k dispozici v rámci Jumbo Hotfix Accumulator [3][4][5]: - pro R82.10 od Take 36 [6] - pro R82 od Take 118 [7] - pro R81.20 od Take 158 [8] Není-li okamžitá aktualizace na opravenou verzi možná, lze riziko dočasně mitigovat dle postupů na [3][4][5].
Neautentizovanému vzdálenému útočníkovi je v Security Management a Multi-Domain Security Management Server umožněno získat aplikační přihlašovací token, přihlásit se do SmartConsole s plnými administrátorskými oprávněními a upravovat bezpečnostní politiky a konfiguraci [3][9]. Zranitelnost je zneužitelná, je-li Management server dostupný z Internetu bez omezení na Trusted Clients (GUI clients) [3].
Zranitelnost se nachází v produktech:
- Security Management Server ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
- Multi-Domain Security Management Server ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Více informací:
Neautentizovanému vzdálenému útočníkovi je umožněno spouštět libovolné příkazy na Security Management a Multi-Domain Security Management Server, včetně run-script a exec-command na spravovaných Security Gateway [4][11]. Zranitelnost je zneužitelná, je-li přístup na server bez ochrany firewallem nebo bez omezení na Trusted Clients (GUI clients) [4][10].
Zranitelnost se nachází v produktech:
- Security Management Server ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
- Multi-Domain Security Management Server ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Více informací:
Autentizovanému vzdálenému útočníkovi s read-only přístupem do Gaia Portal na Security Gateway a Security Management je umožněno spouštět příkazy s oprávněními root [11][5]. Zranitelnost se netýká Check Point Spark Gateway [11].
Zranitelnost se nachází v produktech:
- Security Gateway ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
- Security Management ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Více informací:
Odkazy
- [1] https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-check-point-smartconsole-authentication-bypass-cve-2026-16232/
- [2] https://www.cisa.gov/news-events/alerts/2026/07/22/cisa-adds-two-known-exploited-vulnerabilities-catalog
- [3] https://support.checkpoint.com/results/sk/sk185169/
- [4] https://support.checkpoint.com/results/sk/sk185152/
- [5] https://support.checkpoint.com/results/sk/sk185153/
- [6] https://sc1.checkpoint.com/documents/Jumbo_HFA/R82.10/Default.htm
- [7] https://sc1.checkpoint.com/documents/Jumbo_HFA/R82/Default.htm
- [8] https://sc1.checkpoint.com/documents/Jumbo_HFA/R81.20/Default.htm
- [9] https://nvd.nist.gov/vuln/detail/CVE-2026-16232
- [10] https://nvd.nist.gov/vuln/detail/CVE-2026-62144
- [11] https://nvd.nist.gov/vuln/detail/CVE-2026-62145
Za CESNET-CERTS Michaela Ručková dne 23. 7. 2026.