Для ранее анонсированной 0-day в графическом пользовательском интерфейсе (GUI) административной панели SmartConsole от Check Point Software, которая активно используется злоумышленниками в реальных условиях, стал доступен PoC и технические подробности.
Речь идет о CVE-2026-16232 (CVSS: 9.3), которая представляет собой обход аутентификации в SmartConsole, позволяющий неаутентифицированному удаленному злоумышленнику получить токен входа в приложение и использовать его с полными административными привилегиями.
Постарались исследователи Rapid7, отметив, что первопричиной является «нарушение границы доверия» в процессе аутентификации приложения, позволяющее злоумышленнику войти в уязвимое устройство через SmartConsole с полными правами администратора.
В частности, было обнаружено, что уязвимый сервер принимает предоставленное злоумышленником отличительное имя (DN) защищенной внутренней связи (SIC) в качестве идентификатора удаленного приложения, вместо того чтобы привязывать этот идентификатор к DN сертификата аутентифицированного удаленного узла, возвращаемому функцией с именем "getCertificateDnName()".
В результате злоумышленник может прочитать собственный SIC DN сервера управления во время неаутентифицированной загрузочной связи и аутентифицироваться как удаленное приложение, повторно воспроизведя DN этого сервера управления, получив токен для входа в приложение, а затем создав новый билет единого входа (SSO) SmartConsole через поддельную сессию приложения.
Rapid7 выпустила демонстрационный скрипт на Python, который можно использовать для успешной проверки того, является ли целевая система уязвимой или же она защищена от данной уязвимости.
Клиентам рекомендуется как можно скорее установить масштабные исправления (Jumbo Hotfixes), выпущенные компанией Check Point 22 июля 2026 года, для устранения обнаруженной уязвимости.