← Back

CVE-2024-24919

Published: May 28, 2024Modified: Jun 17, 2026CISA KEV

JSON object

Loading...
8.6
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Exploitability: 3.9 / Impact: 4.0
Source: NVD

Description

Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.

Affected (12)

3 products
Quantum Spark Firmware
Quantum Security Gateway Firmware
Cloudguard Network Security
Configuration A
1 vulnerable
Vulnerable SoftwareAffected Versions
Version r80.40
Configuration B
1 vulnerable
Vulnerable SoftwareAffected Versions
Version r81
Configuration C
1 vulnerable
Vulnerable SoftwareAffected Versions
Version r80.40
Configuration D
4 vulnerable
Vulnerable SoftwareAffected Versions
Checkpoint
Version r80.40
Version r81.10
Version r81.20
Version r81
Configuration E
1 vulnerable
Vulnerable SoftwareAffected Versions
Version r81.20
Configuration F
1 vulnerable
Vulnerable SoftwareAffected Versions
Version r81.10
Configuration G
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Version r81
Running on/withPlatform Versions
Checkpoint
Quantum Security Gateway
All versions
Configuration H
1 vulnerable
Vulnerable SoftwareAffected Versions
Version r81.10
Configuration I
1 vulnerable · 1 platform
Vulnerable SoftwareAffected Versions
Version r80.20
Running on/withPlatform Versions
Checkpoint
Quantum Spark
All versions

References (4)

Source: cve@checkpoint.com
MitigationPatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
MitigationPatchVendor Advisory
Source: 134c704f-9b21-4f2e-91b3-4a467353bcc0
US Government Resource

Timeline

No history available yet.