[TLP:CLEAR] Check Point opravuje 3 zranitelnosti, z toho 1 aktivně zneužívanou

Check Point opravuje tři zranitelnosti v produktech Security Management, Multi-Domain Security Management a Security Gateway, z toho dvě kritické [1]. Zranitelnost CVE-2026-16232 je aktivně zneužívána a byla proto zařazena do katalogu CISA KEV [2]. Seznam pozorovaných IoC (IP adres) naleznete na [1][3]. Opravy jsou k dispozici v rámci Jumbo Hotfix Accumulator [3][4][5]: - pro R82.10 od Take 36 [6] - pro R82 od Take 118 [7] - pro R81.20 od Take 158 [8] Není-li okamžitá aktualizace na opravenou verzi možná, lze riziko dočasně mitigovat dle postupů na [3][4][5].

Check Point Security Management & Multi-Domain Security Management Server - authentication bypass (CVE-2026-16232)
CVSS 9.1 (Critical)

Neautentizovanému vzdálenému útočníkovi je v Security Management a Multi-Domain Security Management Server umožněno získat aplikační přihlašovací token, přihlásit se do SmartConsole s plnými administrátorskými oprávněními a upravovat bezpečnostní politiky a konfiguraci [3][9]. Zranitelnost je zneužitelná, je-li Management server dostupný z Internetu bez omezení na Trusted Clients (GUI clients) [3].

Zranitelnost se nachází v produktech:

  • Security Management Server ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
  • Multi-Domain Security Management Server ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Více informací:

Check Point Security Management & Multi-Domain Security Management Server - authentication bypass (CVE-2026-62144)
CVSS 9.1 (Critical)

Neautentizovanému vzdálenému útočníkovi je umožněno spouštět libovolné příkazy na Security Management a Multi-Domain Security Management Server, včetně run-script a exec-command na spravovaných Security Gateway [4][11]. Zranitelnost je zneužitelná, je-li přístup na server bez ochrany firewallem nebo bez omezení na Trusted Clients (GUI clients) [4][10].

Zranitelnost se nachází v produktech:

  • Security Management Server ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
  • Multi-Domain Security Management Server ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)

CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N

Více informací:

Check Point Security Management & Multi-Domain Security Management - LPE (CVE-2026-62145)
CVSS 7.5 (High)

Autentizovanému vzdálenému útočníkovi s read-only přístupem do Gaia Portal na Security Gateway a Security Management je umožněno spouštět příkazy s oprávněními root [11][5]. Zranitelnost se netýká Check Point Spark Gateway [11].

Zranitelnost se nachází v produktech:

  • Security Gateway ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)
  • Security Management ve verzích (==R77.30) OR (==R80) OR (==R80.10) OR (==R80.20) OR (==R80.30) OR (==R81) OR (==R81.10) OR (==R81.20) OR (==R82) OR (==R82.10)

CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Více informací:


Za CESNET-CERTS Michaela Ručková dne 23. 7. 2026.

CESNET-CERTS Logo