Critical CVSS 9.1 authentication bypass in Check Point SmartConsole allows full admin access. Actively exploited in the wild. Patch immediately.
| Product | Version Start | Version End (excl.) | Status |
|---|---|---|---|
| multi-domain_security_management | r77.30 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r81.20 | r81.20 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82 | r82 | vulnerable |
| multi-domain_security_management | r82.10 | r82.10 | vulnerable |
| multi-domain_security_management | r82.10 | r82.10 | vulnerable |
| multi-domain_security_management | r82.10 | r82.10 | vulnerable |
| multi-domain_security_management | r82.10 | r82.10 | vulnerable |
| quantum_security_management | r77.30 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r81.20 | r81.20 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82 | r82 | vulnerable |
| quantum_security_management | r82.10 | r82.10 | vulnerable |
| quantum_security_management | r82.10 | r82.10 | vulnerable |
| quantum_security_management | r82.10 | r82.10 | vulnerable |
| quantum_security_management | r82.10 | r82.10 | vulnerable |
Immediately install the security hotfixes provided by Check Point for your management version. Consult Check Point support advisory sk185169 for specific patch identifiers and installation procedures.
Ensure all Quantum and Multi-Domain Security Management instances are updated to non-vulnerable versions. This includes addressing affected releases across the r77.30, r80.x, r81.x, and r82.x product lines.
Modify the 'Trusted Clients' configuration to strictly limit Management Server access to known, authorized administrative IP addresses. Ensure the management interface is not reachable from the public internet.
Conduct a thorough review of SmartConsole audit logs for unauthorized policy changes or suspicious administrative logins. Follow CISA’s Forensics Triage Requirements to identify signs of active compromise.
"Monitor management server logs for successful SmartConsole authentication events originating from unauthorized or external IP addresses. Look for the generation of administrative tokens that do not correlate with legitimate staff activity. Audit security policy revision history for unexpected modifications or the creation of new administrative accounts. Network-level detection should focus on identifying unusual traffic patterns to the Management Server, particularly on ports used for SmartConsole communication."
Experience superior visibility and a simpler approach to cyber risk management