Information disclosure
- Sévérité
- Élevée8,6CVSS 3.1, Élevée
- EPSS
- 100 %
- Publiée
- 28 mai 2024
- Mise à jour
- 5 août 2026
Description
Le titre, la description et les consignes de l’éditeur sont cités depuis les enregistrements sources (en anglais).
Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.
Faiblesse : CWE-200
Exploitée activement
Ajoutée au catalogue CISA KEV le 30 mai 2024
Date limite de remédiation fédérale : 20 juin 2024
Utilisation connue par des rançongiciels
Action requise : Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Prédiction d’exploitation
Probabilité d’exploitation de 100 % dans les 30 prochains jours (percentile 100 %).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Ce qu’indique la source, par branche
Versions comparées par Patcharo
Check Point Quantum Security GatewaySource : Check Point (CVE record)
| Branche | Affectées | Corrigé en |
|---|---|---|
| R81.20 | Déclarée affectée, sans détail de correctif | |
| R81.10 | Déclarée affectée, sans détail de correctif | |
| R81 | Déclarée affectée, sans détail de correctif | |
| R80.40 | Déclarée affectée, sans détail de correctif | |
| R80.20 | Déclarée affectée, sans détail de correctif |
Les versions non listées ne sont pas évaluées (affichées Inconnu).
Références
- https://support.checkpoint.com/results/sk/sk182336(s’ouvre dans un nouvel onglet)
- https://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-24919(s’ouvre dans un nouvel onglet)
- https://www.mnemonic.io/resources/blog/advisory-check-point-remote-access-vpn-vulnerability-cve-2024-24919/(s’ouvre dans un nouvel onglet)
Provenance
Chaque information de cette page provient des sources ci-dessous. Rien n’est rédigé par une IA.
- Check Point (CVE record)
- Check Point (CVE record) · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-cve5/1.1.0
- CISA Known Exploited Vulnerabilities
- CISA Known Exploited Vulnerabilities · 27 sept. 2026, 23:42 UTC · Analyseur patcharo-kev/1.0.0
- NVD
- NVD · 27 sept. 2026, 23:44 UTC · Analyseur patcharo-nvd/1.0.0
- FIRST EPSS
- FIRST EPSS · 27 sept. 2026, 23:46 UTC · Analyseur patcharo-epss/1.0.0
Dernière vérification : 28 sept. 2026, 02:31 UTC