CVE-2024-24919
Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 30 mai 2024
- Les agences fédérales américaines doivent la corriger avant le 20 juin 2024 (BOD 22-01)
- Attaquée 2 jours avant la divulgation publique de la faille
- Confirmée par des capteurs, pas seulement par des signalements
- Utilisée dans des campagnes de rançongiciel
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 1 sept. 2026 1 sept. 2026 31 août 2026 29 août 2026 28 août 2026 27 août 2026
Score CVSS8.6 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NType de faiblesse (CWE)CWE-200
Éditeurscheckpoint
Produits concernés
| Éditeurs | Prodotto | Versioni |
|---|---|---|
| checkpoint | quantum spark firmware | r80.40 |
| checkpoint | quantum spark | - |
| checkpoint | quantum security gateway firmware | r80.40 |
| checkpoint | quantum security gateway | - |
| checkpoint | cloudguard network security | r80.40 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
