SecBoard
Zurück zur CVE-Übersicht

CVE-2024-24919

HIGH(8.6)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

Risk Signal Score81/100 — KRITISCH
  • CVSS 8.6 — Hoch
  • EPSS 100% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

Erwähnungen (letzte 60 Tage)

Artikel

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

100.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

8.6

Technische Schwere

SecBoard-Einordnung

CVE-2024-24919 ist eine Schwachstelle in Check Point Security Gateways, die es einem Angreifer potenziell ermöglicht, bestimmte Informationen auszulesen. Dies ist möglich, wenn das Gateway mit dem Internet verbunden ist und Remote Access VPN oder Mobile Access Software Blades aktiviert sind. Die Schwachstelle betrifft die Vertraulichkeit von Daten.

Die Kritikalität dieser Schwachstelle ist hoch, mit einem CVSS-Score von 8.6. Die Exploit-Wahrscheinlichkeit wird durch mit 100% als extrem hoch eingestuft, und die Schwachstelle ist im KEV-Katalog gelistet, was bedeutet, dass sie aktiv ausgenutzt wird. Dies unterstreicht die Dringlichkeit der Bedrohung.

Security-Teams sollten umgehend die von Check Point bereitgestellten Sicherheitsupdates für betroffene Security Gateways einspielen. Angesichts der aktiven Ausnutzung und der hohen Exploit-Wahrscheinlichkeit ist eine schnelle Patch-Implementierung von höchster Priorität, um das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.

Referenzen