PT-2026-96718 · Check Point · Multi-Domain Management+5
CVE-2026-93616
·
Publicado
2026-09-20
·
Atualizado
2026-10-01
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Security Management Server versões R81.10 a R82.20
Multi-Domain Security Management Server versões R81.10 a R82.20
Log Server versões R81.10 a R82.20
Multi-Domain Log Server versões R81.10 a R82.20
SmartEvent versões R81.10 a R82.20
Description
Uma falha de traversal de diretório e upload de arquivos no serviço web do Check Point Management permite que um invasor remoto não autenticado ignore a autenticação, faça o upload e execute scripts arbitrários no sistema. Directory traversal é uma técnica que permite a um invasor acessar arquivos e diretórios armazenados fora da pasta raiz da web. Este problema foi explorado ativamente em ataques direcionados a um pequeno número de clientes desde julho. A exploração bem-sucedida pode permitir que um invasor obtenha acesso ao plano de gerenciamento e potencialmente influencie a configuração da infraestrutura protegida, incluindo firewalls e gateways de VPN.
Recommendations
Para Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server e SmartEvent:
- Atualizar a versão R82.20 para o Security Hotfix Take 1.
- Atualizar a versão R82.10 para o Jumbo Hotfix Take 45 ou posterior.
- Atualizar a versão R82 para o Jumbo Hotfix Take 127 ou posterior.
- Atualizar a versão R81.20 para o Jumbo Hotfix Take 170 ou posterior.
- Atualizar a versão R81.10 para o Jumbo Hotfix Take 192 ou posterior.
- Restringir o acesso à porta TCP
19009para que seja acessível apenas a partir de endereços IP confiáveis. - Colocar os sistemas vulneráveis atrás de um firewall para limitar o acesso a endereços IP confiáveis via painel do SmartConsole.
Exploit
Correção
DoS
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Gaia
Klog Server
Multi-Domain Log Server
Multi-Domain Management
Security Management
Smartevent