CVE-2024-24919
HIGH(8.6)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
- CVSS 8.6 — Hoch
- EPSS 100% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
Erwähnungen (letzte 60 Tage)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
100.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
8.6
Technische Schwere
SecBoard-Einordnung
CVE-2024-24919 ist eine Schwachstelle in Check Point Security Gateways, die es einem Angreifer potenziell ermöglicht, bestimmte Informationen auszulesen. Dies ist möglich, wenn das Gateway mit dem Internet verbunden ist und Remote Access VPN oder Mobile Access Software Blades aktiviert sind. Die Schwachstelle betrifft die Vertraulichkeit von Daten.
Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 8.6. Die Exploit-Wahrscheinlichkeit wird durch EPSS mit 100% als extrem hoch eingestuft, und die Schwachstelle ist im CISA KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.
Security-Teams sollten umgehend die von Check Point bereitgestellten Sicherheitsupdates für betroffene Security Gateways einspielen. Angesichts der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.