CVE-2026-18574
Authentifizierungsumgehung im Check Point Security Management Server
- Veröffentlicht
- 03.08.2026
- Aktualisiert
- 05.08.2026
- CNA zuweisen
- checkpoint
- Beweise beobachtet
- 18.09.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 60,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Authentifizierungs-Bypass-Schwachstelle im Check Point Security Management Server und Multi-Domain Security Management Server (MDS) könnte einem nicht authentifizierten Remote-Angreifer mit Netzwerkzugriff auf die Management-Dienste die Ausführung beliebiger Befehle auf dem Security Management Server ermöglichen. Eine erfolgreiche Ausnutzung könnte zur vollständigen Kompromittierung des Security Management Systems führen. Check Point hat dieses Problem intern entdeckt und hat keine Hinweise auf eine aktive Ausnutzung.
Quellen
Bildungs-Proof-of-Concept-Repository für CVE-2026-18574 für autorisierte Sicherheitsforschung, Schwachstellenbewusstsein und defensives Testen in isolierten Laborumgebungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.