Premier Ministre S.G.D.S.N Agence nationalede la sécurité dessystèmes d'information Paris, le 23 septembre 2026 N° CERTFR-2026-AVI-1219 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans Check Point Security Management Server Gestion du document Référence CERTFR-2026-AVI-1219 Titre Vulnérabilité dans Check Point Security Management Server Date de la première version23 septembre 2026 Date de la dernière version23 septembre 2026 Source(s) Bulletin de sécurité Check Point sk1000171 du 22 septembre 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Atteinte à l'intégrité des données Exécution de code arbitraire à distance Systèmes affectés Multi-Domain Security Management Server sans le correctif R82.20 Security Management Server sans le correctif R82.20 Résumé Une vulnérabilité a été découverte dans Check Point Security Management Server. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et une atteinte à l'intégrité des données.

L'éditeur indique que la vulnérabilité CVE-2026-93616 est activement exploitée. Check Point propose de limiter l'accès à l'interface d'administration et de ne pas l'exposer sur Internet. Des indicateurs de compromission sont disponibles dans l'avis de l'éditeur.

Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Check Point sk1000171 du 22 septembre 2026 https://support.checkpoint.com/results/sk/sk1000171 Référence CVE CVE-2026-93616 https://www.cve.org/CVERecord?id=CVE-2026-93616 Gestion détaillée du document le 23 septembre 2026 Version initiale