Check Point SmartConsole açığı için kamuya açık PoC yayımlandı

Anasayfa » Check Point SmartConsole açığı için kamuya açık PoC yayımlandı
Check Point SmartConsole açığı için kamuya açık PoC yayımlandı

Rapid7, Check Point SmartConsole’daki CVE-2026-16232 için kamuya açık bir Python ispat-kodu yayımladı. CVSS puanı 9.3 olan açık, kimlik doğrulaması olmadan uzaktaki bir saldırganın uygulama giriş belirteci almasına ve bunu tam yönetici yetkileriyle oturum açmak için kullanmasına izin veriyor.

Şirketin aktardığına göre istismar için saldırganın Management Server’a ağ erişimi olması ve Trusted Clients kısıtlamasının bağlantıyı engellememesi gerekiyor. Check Point de kusurun zero-day olarak kullanıldığını ve şu ana kadar az sayıda müşterinin hedef alındığını bildirdi. NVD kaydı: https://nvd.nist.gov/vuln/detail/CVE-2026-16232

Atlanan kontrol SmartConsole oturumunu açıyor

Rapid7’nin analizine göre açığın kök nedeni, uygulamanın kimlik doğrulama yolundaki bozulmuş güven sınırı. Savunmasız sunucu, saldırganın gönderdiği Secure Internal Communication (SIC) distinguished name bilgisini uzak uygulamanın kimliği olarak kabul ediyor; normalde bu kimliğin, getCertificateDnName() adlı işlevin döndürdüğü doğrulanmış uzak eş sertifika DN’sine bağlanması gerekiyor.

Bu hata zinciri saldırgana, kimlik doğrulaması yapılmamış bootstrap iletişimi sırasında yönetim sunucusunun kendi SIC DN bilgisini okuma imkânı veriyor. Ardından saldırgan bu DN’yi yeniden oynatıp uzaktan uygulama gibi kimlik doğrulaması yapabiliyor, uygulama giriş belirteci elde ediyor ve sahte uygulama oturumundan yeni bir SmartConsole tek oturum açma bileti üretiyor.

Rapid7, bu yolla saldırganın SmartConsole üzerinden tam yönetici yetkileriyle giriş yapabildiğini ve güvenlik politikasını ya da güvenlik yapılandırmasını değiştirebildiğini belirtti. Şirketin açıklamasına göre bu atlatma, sistemin doğrulanmış kimliği kontrol etmek yerine dışarıdan verilen DN’ye güvenmesinden kaynaklanıyor.

Yama DN eşleşmesini zorunlu kılıyor

Check Point’in yayımladığı yama, uzak istemcilerin artık doğrulanmış uzak eş sertifika DN’sini kullanmasını şart koşuyor. Böylece gönderilen DN ile doğrulanmış kimlik arasında uyuşmazlık varsa istek reddediliyor. Güncelleme ayrıca, doğrulanmış bir SIC kimliği bulunmadığında uzak uygulama girişini engelleyen yeni bir boş kimlik denetimi de ekliyor.

Rapid7’den Stephen Fewer, yama sonrasında saldırganın gönderdiği sunucu DN’sinin geçerli sayılabilmesi için, subject DN’si zaten o sunucu DN’siyle eşleşen doğrulanmış bir istemci sertifikası gerektiğini söyledi. Fewer, bunun kimlik doğrulaması atlatmasını ortadan kaldırdığını vurguladı.

Rapid7’nin yayımladığı PoC Python betiği, bir hedefin bu açık karşısında savunmasız mı yoksa yamalı mı olduğunu doğrulamak için kullanılabiliyor. Şirket, müşterilerin Check Point’in 22 Temmuz 2026’da yayımladığı Jumbo Hotfix’leri mümkün olan en kısa sürede uygulaması gerektiğini bildirdi.