Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en una ejecución de ejecutables en Check Point SmartConsole (CVE-2020-6024)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
20/01/2021
Última modificación:
02/02/2021

Descripción

Check Point SmartConsole versión anterior a R80.10 Build 185, versión R80.20 Build 119, versión R80.30 anterior a Build 94, versión R80.40 anterior a Build 415 y la versión R81 anterior a Build 548 eran vulnerables a una posible escalada de privilegios local debido a la ejecución de ejecutables desde un directorio con acceso de escritura para todos los usuarios autenticados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkpoint:smartconsole:*:*:*:*:*:*:*:* r80.10 (incluyendo)
cpe:2.3:a:checkpoint:smartconsole:r80.20:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:smartconsole:r80.30:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:smartconsole:r80.40:*:*:*:*:*:*:*
cpe:2.3:a:checkpoint:smartconsole:r81:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información