Vulnerabilidad en Check Point Software Technologies Ltd. (CVE-2024-24911)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
06/02/2025
Última modificación:
15/10/2025
Descripción
En casos excepcionales, el proceso cpca en el servidor de administración de seguridad o servidor de administración de dominio puede cerrarse inesperadamente y crear un archivo de volcado de memoria. Cuando el proceso cpca deja de funcionar, pueden surgir problemas de conectividad de VPN y SIC si la CRL no está presente en la caché de CRL de Security Gateway.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:checkpoint:gaia_os:r81:*:*:*:*:*:*:* | ||
| cpe:2.3:o:checkpoint:gaia_os:r81.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:checkpoint:gaia_os:r81.20:*:*:*:*:*:*:* | ||
| cpe:2.3:o:checkpoint:gaia_os:r82:*:*:*:*:*:*:* | ||
| cpe:2.3:h:checkpoint:multi-domain_management:-:*:*:*:*:*:*:* | ||
| cpe:2.3:h:checkpoint:quantum_security_management:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



