PT-2026-96718 · Check Point · Multi-Domain Management+5

CVE-2026-93616

·

Publicado

2026-09-20

·

Atualizado

2026-10-01

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Security Management Server versões R81.10 a R82.20 Multi-Domain Security Management Server versões R81.10 a R82.20 Log Server versões R81.10 a R82.20 Multi-Domain Log Server versões R81.10 a R82.20 SmartEvent versões R81.10 a R82.20
Description Uma falha de traversal de diretório e upload de arquivos no serviço web do Check Point Management permite que um invasor remoto não autenticado ignore a autenticação, faça o upload e execute scripts arbitrários no sistema. Directory traversal é uma técnica que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web. Este problema foi explorado ativamente em ataques direcionados a um pequeno número de clientes desde julho. A exploração bem-sucedida pode permitir que um invasor obtenha acesso ao plano de gerenciamento e potencialmente influencie a configuração da infraestrutura protegida, incluindo firewalls e gateways de VPN.
Recommendations Para Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server e SmartEvent:
  • Atualizar a versão R82.20 para o Security Hotfix Take 1.
  • Atualizar a versão R82.10 para o Jumbo Hotfix Take 45 ou posterior.
  • Atualizar a versão R82 para o Jumbo Hotfix Take 127 ou posterior.
  • Atualizar a versão R81.20 para o Jumbo Hotfix Take 170 ou posterior.
  • Atualizar a versão R81.10 para o Jumbo Hotfix Take 192 ou posterior.
  • Restringir o acesso à porta TCP 19009 para que seja acessível apenas a partir de endereços IP confiáveis.
  • Colocar os sistemas vulneráveis atrás de um firewall para limitar o acesso a endereços IP confiáveis via painel do SmartConsole.

Exploit

Correção

DoS

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-15065
CVE-2026-93616

Produtos afetados

Check Point Gaia
Klog Server
Multi-Domain Log Server
Multi-Domain Management
Security Management
Smartevent