Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Check Point ZoneAlarm Extreme Security NextGen, Identity Agent para Windows y Identity Agent para Windows Terminal Server (CVE-2024-24910)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2024
Última modificación:
29/09/2025

Descripción

Un atacante local puede escalar privilegios en Check Point ZoneAlarm Extreme Security NextGen, Identity Agent para Windows y Identity Agent para Windows Terminal Server afectados. Para aprovechar esta vulnerabilidad, un atacante primero debe obtener la capacidad de ejecutar código privilegiado local en el sistema de destino.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:identity_agent:*:*:*:*:*:*:*:* r81.070.0000 (incluyendo)
cpe:2.3:a:checkpoint:zonealarm_extreme_security:*:*:*:*:*:*:*:* 4.2.7 (excluyendo)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*