CVE-2024-24919

HIGH8.6Publiée le 28 mai 2024

Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 30 mai 2024
  • Les agences fédérales américaines doivent la corriger avant le 20 juin 2024 (BOD 22-01)
  • Attaquée 2 jours avant la divulgation publique de la faille
  • Confirmée par des capteurs, pas seulement par des signalements
  • Utilisée dans des campagnes de rançongiciel

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 1 sept. 2026 1 sept. 2026 31 août 2026 29 août 2026 28 août 2026 27 août 2026

Score CVSS8.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-200
Éditeurscheckpoint

Produits concernés

ÉditeursProdottoVersioni
checkpointquantum spark firmwarer80.40
checkpointquantum spark-
checkpointquantum security gateway firmwarer80.40
checkpointquantum security gateway-
checkpointcloudguard network securityr80.40

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de données CVE