Check Point Security Management ServerおよびMulti-Domain Security Management Server(MDS)に存在するCVE-2026-16232脆弱性は、SmartConsoleログインプロセスで認証をバイパスすることを可能にしている。この脆弱性を悪用することで、認証を行わない攻撃者は、完全な管理者権限でログインするためのアプリケーションログイン証明書を取得できる。

Rapid7は、この脆弱性の原因がアプリケーション認証パスの「壊れた信頼境界」にあると指摘した。攻撃者は、認証を行わない初期通信中に管理サーバーのセキュア・インナーコミュニケーション(SIC)詳細名(DN)を読み取り、サーバーのDNを再生することでアプリケーションログイン証明書を取得し、偽のアプリケーションセッションを通じて新しいSmartConsoleシングルサインオン(SSO)チケットを生成できる。

Check Pointは、この脆弱性を修正するために2026年7月22日にJumbo Hotfixを公開した。