Threat Advisories

Des vulnérabilités critiques dans les certificats VPN de Check Point permettent l'exécution de code à distance sans authentification

Rédigé par Integrity360 | 11 sept. 2026, 08:37:01

Check Point a révélé et corrigé deux vulnérabilités critiques affectant ses mécanismes de traitement des certificats VPN. Ces deux vulnérabilités sont classées CVSS 9,8 (critique) et pourraient permettre à un attaquant distant non authentifié de procéder à l’exécution de code à distance (RCE) dans des conditions spécifiques non divulguées. Check Point a déclaré n’avoir constaté aucune exploitation active de ces deux vulnérabilités au moment de la divulgation

Détails des vulnérabilités

CVE-2026-85102

Type : validation incorrecte de la fiabilité des certificats

Cette vulnérabilité résulte d’un défaut de validation correcte de la confiance des certificats lors de la négociation VPN. Une exploitation réussie pourrait permettre à un attaquant non authentifié d’exécuter du code arbitraire sur les appareils Security Gateway concernés.

CVE-2026-85103

Type : Débordement de tampon basé sur le tas

Cette vulnérabilité survient lors du décodage des structures de certificats ASN.1 utilisées dans le traitement des certificats VPN. Une exploitation réussie pourrait permettre l'exécution de code à distance sans authentification sur les systèmes Quantum Security Gateway et Quantum Security Management Server.

Versions concernées

Check Point identifie les versions suivantes comme étant concernées :

  • R82.10 avec le correctif « Jumbo Hotfix Take 43 » ou une version antérieure
  • R82 avec le correctif Jumbo Take 125 ou antérieur
  • R81.20 avec le correctif Jumbo Take 165 ou antérieur

Ces versions sont répertoriées comme vulnérables et nécessitent une mise à jour corrective

Observations notables

  • Ces vulnérabilités peuvent être exploitées via les mécanismes de gestion des certificats VPN.
  • Le personnel de Check Point a indiqué que la vulnérabilité CVE-2026-85103 pourrait théoriquement être exploitée même lorsque le module logiciel VPN est désactivé, si des certificats VPN sont toujours présents sur le système.
  • Aucun indicateur de compromission (IOC) n’a été publié.
  • À la date de publication, Check Point n’a signalé aucune preuve d’exploitation active.
  • Le fournisseur n’a pas divulgué publiquement les conditions spécifiques requises pour l’exploitation.

Mesures recommandées

Immédiatement

  1. Identifiez les déploiements Check Point concernés.
  2. Appliquez les derniers correctifs « Jumbo Hotfix » disponibles.
  3. Vérifiez l'état de Live Patch si votre organisation utilise les services Check Point Live Patch. Check Point indique que les clients protégés ont commencé à recevoir des mises à jour à partir du 9 septembre 2026.
  4. Vérifiez les instances de Security Gateway et de Management Server exposées à Internet.
  5. Vérifiez les configurations des certificats VPN et les certificats inutilisés.

À court terme

  • Examinez les journaux d’accès administratif à la recherche d’activités anormales.
  • Vérifiez l’intégrité des configurations de la passerelle et du serveur de gestion.
  • Surveiller les événements inattendus liés au traitement des certificats.
  • S'assurer que les configurations de sauvegarde sont disponibles avant de procéder aux mesures correctives.

 

Si l’une des menaces décrites dans ce bulletin vous inquiète ou si vous avez besoin d’aide pour déterminer les mesures à prendre afin de vous protéger contre les menaces les plus graves auxquelles votre organisation est confrontée, veuillez contacter votre chargé de compte ou nous contacter pour savoir comment protéger votre organisation.