Check Point har offentliggjort och åtgärdat två kritiska sårbarheter som påverkar företagets mekanismer för hantering av VPN-certifikat. Båda sårbarheterna har fått betyget CVSS 9,8 (kritisk) och kan göra det möjligt för en icke-autentiserad angripare på distans att utföra fjärrkörning av kod (RCE) under specifika, icke offentliggjorda förhållanden. Check Point har uppgett att man vid tidpunkten för offentliggörandet inte har observerat någon aktiv utnyttjande av någon av sårbarheterna
CVE-2026-85102
Typ: Felaktig validering av certifikatets tillförlitlighet
Denna sårbarhet beror på att certifikatets tillförlitlighet inte valideras korrekt under VPN-förhandlingen. Om utnyttjandet lyckas kan en oautentiserad angripare köra godtycklig kod på drabbade Security Gateway-enheter.
CVE-2026-85103
Typ: Heap-baserad buffertöverskridning
Denna sårbarhet uppstår vid avkodning av ASN.1-certifikatstrukturer som används vid bearbetning av VPN-certifikat. Om sårbarheten utnyttjas kan en icke-autentiserad angripare köra godtycklig kod på både Quantum Security Gateway- och Quantum Security Management Server-system.
Check Point identifierar följande versioner som drabbade:
Dessa versioner är listade som sårbara och kräver åtgärder
Omedelbart
Kortsiktigt
Om du är orolig för någon av de hot som beskrivs i detta meddelande eller behöver hjälp med att avgöra vilka åtgärder du bör vidta för att skydda dig mot de mest väsentliga hoten som din organisation står inför, kontakta gärna din kundansvarige eller hör av dig till oss för att ta reda på hur du kan skydda din organisation.