CVE-2026-16232
Check Point SmartConsole Improper Authentication Vulnerability
Beskrivelse
An authentication bypass vulnerability in the Check Point SmartConsole login process allows an unauthenticated remote attacker to obtain an application login token and use it to authenticate with full administrative privileges. Successful exploitation allows the attacker to modify security policies and security configurations. Remote exploitation requires internet access to the Management Server IP address and a configuration that does not restrict Trusted Clients. Check Point is aware that this vulnerability is being exploited and has affected a very small number of customers.
Beskrivelsen gjengis slik kilden har publisert den, på engelsk.
Nøkkelfakta
- Publisert
- 2026-07-22
- Sist endret
- 2026-08-10
- Tildelt av
- cve@checkpoint.com
- CVSS-vektor
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H- Scoret av
- nvd@nist.gov (NVD Primary)
- Sannsynlighet for utnyttelse
-
71.4 %
høyere enn 99 %
av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15 - Rettelse finnes
- Ja, se referansene
Aktivt utnyttet
CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-07-22, med utbedringsfrist 2026-07-25 for amerikanske føderale etater.
Pålagt tiltak: Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Berørte produkter
| Leverandør | Produkt | Versjoner | Status |
|---|---|---|---|
| Checkpoint | Multi-domain Security Management | r81.20 | Berørt |
| Checkpoint | Multi-domain Security Management | r82 | Berørt |
| Checkpoint | Multi-domain Security Management | r82.10 | Berørt |
| Checkpoint | Multi-domain Security Management | ≥ r77.30, < r81.20 | Berørt |
| Checkpoint | Quantum Security Management | r81.20 | Berørt |
| Checkpoint | Quantum Security Management | r82 | Berørt |
| Checkpoint | Quantum Security Management | r82.10 | Berørt |
| Checkpoint | Quantum Security Management | ≥ r77.30, < r81.20 | Berørt |
Svakhetstype
-
CWE-287: Improper Authentication
When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.
Angrepsteknikker
Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.
- T1040: Network Sniffing
- T1134: Access Token Manipulation
- T1185: Browser Session Hijacking
- T1505.003: Web Shell
- T1548: Abuse Elevation Control Mechanism
- T1550.001: Application Access Token
- T1557: Adversary-in-the-Middle
- T1563: Remote Service Session Hijacking
Referanser
- https://support.checkpoint.com/results/sk/sk185169
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2026-16232
Relatert hos Berigo
Artikler
-
Check Point tetter to kritiske hull i administrasjonsserveren
Nevner denne CVE-en
2026-07-22
Check Point har rettet CVE-2026-16232 og CVE-2026-62144, som begge gir uautentisert tilgang til administrasjonsserveren; den første er observert utny…
-
Kritisk autentiseringsomgåelse i Check Points administrasjonstjener
Samme produkt
2026-08-05
Check Point har rettet en kritisk sårbarhet i Security Management Server og Multi-Domain Security Management Server. CVE-2026-18574 har verdien 9,3 o…
-
Check Point retter kritisk sårbarhet i VPN-autentisering
Samme produkt
2026-06-08
En logikkfeil i sertifikatvalidering lar en uautentisert angriper opprette VPN-forbindelse uten gyldig passord. Sårbarheten utnyttes aktivt, og Check…
-
Falske nedlastingssider kaprer det første klikket
Samme produkt
2026-06-03
Check Point beskriver et nettverk av falske nedlastingssider for kjente verktøy, der første klikk omdirigeres gjennom et trafikkfordelingssystem.
Berører dette dere?
En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.