Risques
- Atteinte à l'intégrité des données
- Exécution de code arbitraire à distance
Systèmes affectés
- Multi-Domain Security Management Server sans le correctif R82.20
- Security Management Server sans le correctif R82.20
Résumé
Une vulnérabilité a été découverte dans Check Point Security Management Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à l'intégrité des données.
L'éditeur indique que la vulnérabilité CVE-2026-93616 est activement exploitée.
Check Point propose de limiter l'accès à l'interface d'administration et de ne pas l'exposer sur Internet. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Check Point sk1000171 du 22 septembre 2026 https://support.checkpoint.com/results/sk/sk1000171
- Référence CVE CVE-2026-93616 https://www.cve.org/CVERecord?id=CVE-2026-93616