Ad

CVE-2024-24911

HIGH CVSS 3.1: 7,5 EPSS 0.40%
Обновлено 15 октября 2025
Checkpoint
Параметр Значение
CVSS 7,5 (HIGH)
Тип уязвимости CWE-125 (Чтение за пределами буфера)
Поставщик Checkpoint
Публичный эксплойт Нет

В редких случаях процесс cpca на сервере управления безопасностью/сервере управления доменом может неожиданно завершиться, создав файл дампа ядра. Когда процесс cpca не работает, могут возникнуть проблемы с подключением VPN и SIC, если CRL отсутствует в кэше CRL шлюза безопасности.

Показать оригинальное описание (EN)

In rare scenarios, the cpca process on the Security Management Server / Domain Management Server may exit unexpectedly, creating a core dump file. When the cpca process is down, VPN and SIC connectivity issues may occur if the CRL is not present in the Security Gateway's CRL cache.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 6

Конфигурация От (включительно) До (исключительно)
Checkpoint Gaia_Os
cpe:2.3:o:checkpoint:gaia_os:r81:*:*:*:*:*:*:*
— —
Checkpoint Gaia_Os
cpe:2.3:o:checkpoint:gaia_os:r81.10:*:*:*:*:*:*:*
— —
Checkpoint Gaia_Os
cpe:2.3:o:checkpoint:gaia_os:r81.20:*:*:*:*:*:*:*
— —
Checkpoint Gaia_Os
cpe:2.3:o:checkpoint:gaia_os:r82:*:*:*:*:*:*:*
— —
Checkpoint Multi-Domain_Management
cpe:2.3:h:checkpoint:multi-domain_management:-:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Management
cpe:2.3:h:checkpoint:quantum_security_management:-:*:*:*:*:*:*:*
— —