CVE-2024-24919

HIGH8.6Pubblicata il 28 maggio 2024

Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.

Sfruttata attivamente

  • Nel catalogo CISA delle vulnerabilità sfruttate dal 30 mag 2024
  • Le agenzie federali statunitensi devono correggerla entro il 20 giu 2024 (direttiva BOD 22-01)
  • Attaccata 2 giorni prima che la vulnerabilità fosse resa pubblica
  • Confermata dai sensori, non solo da segnalazioni
  • Usata in campagne ransomware

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Fonte: CISA KEV · 1 set 2026 1 set 2026 31 ago 2026 29 ago 2026 28 ago 2026 27 ago 2026

Punteggio CVSS8.6 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Tipo di debolezza (CWE)CWE-200
Vendorcheckpoint

Prodotti coinvolti

VendorProdottoVersioni
checkpointquantum spark firmwarer80.40
checkpointquantum spark-
checkpointquantum security gateway firmwarer80.40
checkpointquantum security gateway-
checkpointcloudguard network securityr80.40

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

Database CVE