Die Schwachstelle betrifft die zentrale Verwaltungsinstanz von Check Point, also den Security Management Server sowie den Multi-Domain Security Management Server. Dort lässt sich die Authentifizierung umgehen: Ein Angreifer, der über das Netz Zugriff auf die Management-Dienste hat, benötigt keine gültigen Zugangsdaten, um mit dem System zu interagieren. Gelingt die Ausnutzung, kann er beliebige Befehle auf dem Management-Server ausführen und damit die Verwaltungsumgebung vollständig übernehmen. Das wiegt schwer, weil über diese Instanz die Sicherheitsrichtlinien und Konfigurationen der angeschlossenen Gateways verwaltet werden – wer sie kontrolliert, kann Regeln verändern, Schutzfunktionen aushebeln und sich weiter in die Infrastruktur ausbreiten. Entscheidend für die Angriffsfläche ist, ob die Management-Dienste aus nicht vertrauenswürdigen Netzen erreichbar sind. Der Hersteller hat das Problem nach eigenen Angaben intern entdeckt und sieht keine Hinweise auf aktive Ausnutzung.
CVE-2026-18574
9,3
CRITICAL
CVSS Basis-Score
Beschreibung