CVE-2026-16232 открывает SmartConsole без пароля

Критическая уязвимость CVE-2026-16232 затрагивает Check Point Security Management Server и Check Point Multi-Domain Security Management Server (MDS). Ей присвоена оценка 9,3 по шкале CVSS. Ошибка позволяет удалённо обойти аутентификацию при входе через SmartConsole. Check Point подтвердила эксплуатацию уязвимости в реальных атаках: пока проблема оставалась уязвимостью нулевого дня, целью злоумышленников стала небольшая группа клиентов компании.
Для атаки не нужны действующая учётная запись и предварительная аутентификация. Злоумышленнику достаточно сетевого доступа к Management Server, причём конфигурация сервера не должна ограничивать подключения с помощью параметра Trusted Clients. При соблюдении этих условий атакующий получает токен входа приложения, авторизуется через SmartConsole с полными правами администратора и может менять политику безопасности либо конфигурацию защищаемой организации.
Rapid7 описала последствия так: «Используя CVE-2026-16232, неаутентифицированный злоумышленник может получить токен входа приложения, применить этот токен для входа через SmartConsole с полными административными привилегиями и изменить политику безопасности или конфигурацию безопасности». Речь идёт не о доступе к отдельной функции консоли: скомпрометированная административная сессия даёт возможности, сопоставимые с обычным входом полномочного администратора.
Причина CVE-2026-16232, по данным Rapid7, кроется в «нарушенной границе доверия» в механизме аутентификации приложений. Уязвимый сервер принимает переданное клиентом уникальное имя, или distinguished name (DN), системы Secure Internal Communication (SIC) за подтверждённую личность удалённого приложения. При этом полученное значение не было надёжно связано с личностью, указанной в сертификате подключившейся стороны.
Корректная проверка должна привязывать идентификатор приложения к DN сертификата аутентифицированного удалённого узла, который возвращает функция getCertificateDnName(). В прежней логике сервер доверял переданному SIC DN до того, как убеждался, что это имя действительно принадлежит клиентскому сертификату. Поэтому посторонний узел мог выдать себя за доверенное удалённое приложение.
Цепочка эксплуатации начинается с неаутентифицированного начального обмена данными с Management Server. Во время такого обмена атакующий считывает собственный SIC DN сервера, после чего повторно передаёт его как идентификатор удалённого приложения. Сервер принимает подставленное имя и выдаёт токен входа приложения. Через поддельную прикладную сессию затем создаётся новый билет единого входа single sign-on (SSO), пригодный для авторизации в SmartConsole с полными административными правами.
Исправление Check Point меняет сам принцип проверки удалённых клиентов: теперь учитывается DN аутентифицированного сертификата подключившейся стороны. Любое расхождение между DN, заявленным клиентом, и личностью из сертификата приводит к отказу. Дополнительная проверка пустого идентификатора запрещает вход удалённого приложения, если у соединения вообще нет подтверждённой SIC-личности.
Stephen Fewer из Rapid7 пояснил результат исправления: «Чтобы переданный DN сервера прошёл исправленные проверки, атакующему потребовался бы аутентифицированный клиентский сертификат, DN субъекта которого уже совпадает с DN этого сервера, а это устраняет неаутентифицированный обход». Простого повторного использования считанного имени после установки патча уже недостаточно: его требуется подтвердить подходящим сертификатом.
Rapid7 опубликовала общедоступный proof-of-concept (PoC) в виде скрипта на Python. Он проверяет, уязвима ли выбранная система для CVE-2026-16232 или уже защищена исправлением. Наличие публичного PoC упрощает проверку инфраструктуры администраторами, но одновременно снижает технический порог для попыток атак на доступные по сети серверы управления.
22 июля 2026 года Check Point выпустила соответствующие пакеты Jumbo Hotfixes. Их установка устраняет обход аутентификации в процессе входа приложений SmartConsole. До обновления следует исключить ненужный сетевой доступ к Management Server и проверить ограничения Trusted Clients, однако эти меры не заменяют патч: для закрытия CVE-2026-16232 требуется установить предназначенные для используемой версии продукта Jumbo Hotfixes.


Новое на сайте

Ссылка