Aller au contenu
Patcharo
Toutes les vulnérabilités
CVE-2024-24919KEVRançongiciel

Information disclosure

Sévérité
Élevée8,6CVSS 3.1, Élevée
Exploitée activement
Exploitée connueDate limite de remédiation fédérale : 20 juin 2024
Prédiction d’exploitation
100 %
Publiée
28 mai 2024Mise à jour 5 août 2026 · Dernière vérification 29 sept. 2026

Remédiation connue

Versions corrigées par branche, telles que l’éditeur les publie. Patcharo ne déduit jamais un correctif.

  • Check Point Quantum Security Gateway

    Avis éditeur
    • R81.20R81.20 JHF Take 65
    • R81.10R81.10 JHF Take 150
    • R81R81 JHF Take 99
    • R80.40Déclarée affectée, sans détail de correctif

Description

Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).

Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.

Faiblesse : CWE-200

Exploitée activement

Ajoutée au catalogue CISA KEV le 30 mai 2024

Date limite de remédiation fédérale : 20 juin 2024

Utilisation connue par des rançongiciels

Action requise : Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Prédiction d’exploitation

Probabilité d’exploitation de 100 % dans les 30 prochains jours (percentile 100 %).

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

Ce qu’indique la source, par branche

Versions comparées par Patcharo

Check Point Quantum Security GatewaySource : Check Point sk182336

BrancheAffectéesCorrigé en
R81.20
>= R81.20 GA, < R81.20 JHF Take 65
R81.20 JHF Take 65
R81.10
>= R81.10 GA, < R81.10 JHF Take 150
R81.10 JHF Take 150
R81
>= R81 GA, < R81 JHF Take 99
R81 JHF Take 99
R80.40Déclarée affectée, sans détail de correctif

Les versions non listées ne sont pas évaluées (affichées Inconnu).

Références

Provenance

Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.

Check Point (CVE record)
Check Point (CVE record) · 29 sept. 2026 à 02:15 UTC · Analyseur patcharo-cve5/1.1.0
CISA Known Exploited Vulnerabilities
CISA Known Exploited Vulnerabilities · 29 sept. 2026 à 02:15 UTC · Analyseur patcharo-kev/1.0.0
NVD
NVD · 27 sept. 2026 à 23:44 UTC · Analyseur patcharo-nvd/1.0.0
FIRST EPSS
FIRST EPSS · 27 sept. 2026 à 23:46 UTC · Analyseur patcharo-epss/1.0.0
Check Point sk182336
Check Point sk182336 · 29 sept. 2026 à 02:15 UTC · Analyseur patcharo-checkpoint-sk/1.0.0

Dernière vérification : 29 sept. 2026 à 02:15 UTC