CVE-2024-24919
Check Point Quantum Security Gateways Information Disclosure Vulnerability
CVSS
8.6
Alto
EPSS
100.0%
p100
KEV
SÍ
30 may 2024
Exploit Today
80
0-100
Publicado: 28 may 2024 · Última mod.: 5 ago 2026 · CWE-200
Producto
Check Point / Quantum Security Gateways
Vulnerabilidad
Check Point Quantum Security Gateways Information Disclosure Vulnerability
Añadido a KEV
30 may 2024
Remediar antes de
20 jun 2024
Uso conocido en ransomware
Sí
Descripción resumida
Check Point Quantum Security Gateways contain an unspecified information disclosure vulnerability. The vulnerability potentially allows an attacker to access information on Gateways connected to the internet, with IPSec VPN, Remote Access VPN or Mobile Access enabled. This issue affects several product lines from Check Point, including CloudGuard Network, Quantum Scalable Chassis, Quantum Security Gateways, and Quantum Spark Appliances.
Acción requerida
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Notas
https://support.checkpoint.com/results/sk/sk182336 ; https://nvd.nist.gov/vuln/detail/CVE-2024-24919
Potentially allowing an attacker to read certain information on Check Point Security Gateways once connected to the internet and enabled with remote Access VPN or Mobile Access Software Blades. A Security fix that mitigates this vulnerability is available.
- support.checkpoint.comhttps://support.checkpoint.com/results/sk/sk182336
- support.checkpoint.comhttps://support.checkpoint.com/results/sk/sk182336
- www.cisa.govhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2024-24919
- www.mnemonic.iohttps://www.mnemonic.io/resources/blog/advisory-check-point-remote-access-vpn-vulnerability-cve-2024-24919/