Risques

  • Atteinte à l'intégrité des données
  • Exécution de code arbitraire à distance

Systèmes affectés

  • Multi-Domain Security Management Server sans le correctif R82.20
  • Security Management Server sans le correctif R82.20

Résumé

Une vulnérabilité a été découverte dans Check Point Security Management Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à l'intégrité des données.

L'éditeur indique que la vulnérabilité CVE-2026-93616 est activement exploitée.

Check Point propose de limiter l'accès à l'interface d'administration et de ne pas l'exposer sur Internet. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur.

Solutions

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation