Information disclosure
- Sévérité
- Élevée8,6CVSS 3.1, Élevée
- Exploitée activement
- Exploitée connueDate limite de remédiation fédérale : 20 juin 2024
- Prédiction d’exploitation
- 100 %
- Publiée
- 28 mai 2024Mise à jour 5 août 2026 · Dernière vérification 29 sept. 2026
Remédiation connue
Versions corrigées par branche, telles que l’éditeur les publie. Patcharo ne déduit jamais un correctif.
Check Point Quantum Security Gateway
Avis éditeur- R81.20R81.20 JHF Take 65
- R81.10R81.10 JHF Take 150
- R81R81 JHF Take 99
- R80.40Déclarée affectée, sans détail de correctif
Description
Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).
Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.
Faiblesse : CWE-200
Exploitée activement
Ajoutée au catalogue CISA KEV le 30 mai 2024
Date limite de remédiation fédérale : 20 juin 2024
Utilisation connue par des rançongiciels
Action requise : Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Prédiction d’exploitation
Probabilité d’exploitation de 100 % dans les 30 prochains jours (percentile 100 %).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Ce qu’indique la source, par branche
Versions comparées par Patcharo
Check Point Quantum Security GatewaySource : Check Point sk182336
| Branche | Affectées | Corrigé en |
|---|---|---|
| R81.20 | >= R81.20 GA, < R81.20 JHF Take 65 | R81.20 JHF Take 65 |
| R81.10 | >= R81.10 GA, < R81.10 JHF Take 150 | R81.10 JHF Take 150 |
| R81 | >= R81 GA, < R81 JHF Take 99 | R81 JHF Take 99 |
| R80.40 | Déclarée affectée, sans détail de correctif |
Les versions non listées ne sont pas évaluées (affichées Inconnu).
Références
- https://support.checkpoint.com/results/sk/sk182336(s’ouvre dans un nouvel onglet)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-24919(s’ouvre dans un nouvel onglet)
- https://www.mnemonic.io/resources/blog/advisory-check-point-remote-access-vpn-vulnerability-cve-2024-24919/(s’ouvre dans un nouvel onglet)
Provenance
Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.
- Check Point (CVE record)
- Check Point (CVE record) · 29 sept. 2026 à 02:15 UTC · Analyseur patcharo-cve5/1.1.0
- CISA Known Exploited Vulnerabilities
- CISA Known Exploited Vulnerabilities · 29 sept. 2026 à 02:15 UTC · Analyseur patcharo-kev/1.0.0
- NVD
- NVD · 27 sept. 2026 à 23:44 UTC · Analyseur patcharo-nvd/1.0.0
- FIRST EPSS
- FIRST EPSS · 27 sept. 2026 à 23:46 UTC · Analyseur patcharo-epss/1.0.0
- Check Point sk182336
- Check Point sk182336 · 29 sept. 2026 à 02:15 UTC · Analyseur patcharo-checkpoint-sk/1.0.0
Dernière vérification : 29 sept. 2026 à 02:15 UTC