Ad

CVE-2024-24919

HIGH CVSS 3.1: 8,6 EPSS 100.0% ACTIVE EXPLOIT
Обновлено 5 августа 2026
Checkpoint

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 20 июня 2024

Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-200 (Раскрытие информации)
Поставщик Checkpoint
Публичный эксплойт Да

Потенциально позволяет злоумышленнику прочитать определенную информацию на шлюзах безопасности Check Point после подключения к Интернету и включения с помощью VPN удаленного доступа или программных блейдов мобильного доступа. Доступно исправление безопасности, устраняющее эту уязвимость.

Показать оригинальное описание (EN)

Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 20

Конфигурация От (включительно) До (исключительно)
Checkpoint Quantum_Spark_Firmware
cpe:2.3:o:checkpoint:quantum_spark_firmware:r80.40:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Spark
cpe:2.3:h:checkpoint:quantum_spark:-:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Spark_Firmware
cpe:2.3:o:checkpoint:quantum_spark_firmware:r81:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Spark
cpe:2.3:h:checkpoint:quantum_spark:-:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Gateway_Firmware
cpe:2.3:o:checkpoint:quantum_security_gateway_firmware:r80.40:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Gateway
cpe:2.3:h:checkpoint:quantum_security_gateway:-:*:*:*:*:*:*:*
— —
Checkpoint Cloudguard_Network_Security
cpe:2.3:a:checkpoint:cloudguard_network_security:r80.40:*:*:*:*:*:*:*
— —
Checkpoint Cloudguard_Network_Security
cpe:2.3:a:checkpoint:cloudguard_network_security:r81:*:*:*:*:*:*:*
— —
Checkpoint Cloudguard_Network_Security
cpe:2.3:a:checkpoint:cloudguard_network_security:r81.10:*:*:*:*:*:*:*
— —
Checkpoint Cloudguard_Network_Security
cpe:2.3:a:checkpoint:cloudguard_network_security:r81.20:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Gateway_Firmware
cpe:2.3:o:checkpoint:quantum_security_gateway_firmware:r81.20:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Gateway
cpe:2.3:h:checkpoint:quantum_security_gateway:-:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Gateway_Firmware
cpe:2.3:o:checkpoint:quantum_security_gateway_firmware:r81.10:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Gateway
cpe:2.3:h:checkpoint:quantum_security_gateway:-:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Gateway_Firmware
cpe:2.3:o:checkpoint:quantum_security_gateway_firmware:r81:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Security_Gateway
cpe:2.3:h:checkpoint:quantum_security_gateway:-:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Spark_Firmware
cpe:2.3:o:checkpoint:quantum_spark_firmware:r81.10:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Spark
cpe:2.3:h:checkpoint:quantum_spark:-:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Spark_Firmware
cpe:2.3:o:checkpoint:quantum_spark_firmware:r80.20:*:*:*:*:*:*:*
— —
Checkpoint Quantum_Spark
cpe:2.3:h:checkpoint:quantum_spark:-:*:*:*:*:*:*:*
— —