PT-2024-3801 · Check Point · Check Point Security Gateway+5

CVE-2024-24919

·

Publicado

2024-05-26

·

Atualizado

2026-09-01

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas CloudGuard Network (versões afetadas não especificadas) Quantum Maestro (versões afetadas não especificadas) Quantum Scalable Chassis (versões afetadas não especificadas) Quantum Security Gateways (versões afetadas não especificadas) Quantum Spark Appliances (versões afetadas não especificadas)
Description Existe um problema de divulgação de informações nos Check Point Security Gateways configurados com as software blades de IPSec VPN ou Mobile Access. Um invasor remoto não autenticado pode ler o conteúdo de arquivos arbitrários no dispositivo afetado, como o arquivo /etc/shadow, que contém hashes de senhas de contas locais, incluindo aquelas usadas para se conectar ao Active Directory. Isso permite que invasores quebrem os hashes e obtenham senhas para ganhar acesso não autorizado e se mover lateralmente na rede. A exploração no mundo real foi detectada desde abril de 2024, com invasores extraindo arquivos ntds.dit para roubar dados do Active Directory. Aproximadamente 45.000 hosts foram identificados como potencialmente vulneráveis via Fofa e 20.000 via Shodan. A exploração é realizada por meio de uma única requisição POST.
Recommendations Atualize o CloudGuard Network para a versão corrigida fornecida pelo fornecedor. Atualize o Quantum Maestro para a versão corrigida fornecida pelo fornecedor. Atualize o Quantum Scalable Chassis para a versão corrigida fornecida pelo fornecedor. Atualize o Quantum Security Gateways para a versão corrigida fornecida pelo fornecedor. Atualize o Quantum Spark Appliances para a versão corrigida fornecida pelo fornecedor. Remova todos os usuários locais nos gateways de segurança afetados. Altere as senhas e contas usadas para conexões LDAP do gateway para o Active Directory. Atualize as assinaturas do Check Point IPS para detectar tentativas de exploração. Realize uma revisão de logs para identificar sinais de comprometimento.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-04175
CVE-2024-24919

Produtos afetados

Check Point Cloudguard Network
Check Point Gaia
Check Point Quantum Maestro
Check Point Quantum Scalable Chassis
Check Point Quantum Spark Appliances
Check Point Security Gateway