Check Point VPN sérülékenységek

Editors' Pick

A Check Point két kritikus VPN-sérülékenységet javított Security Gateway, Security Management Server és Spark Firewall termékeiben. Mindkét hiba 9,8-as CVSS-besorolású, és bizonyos feltételek mellett hitelesítés nélküli, távoli kódfuttatást tehet lehetővé. A gyártó saját kutatása során találta meg őket, és jelenleg nincs tudomása aktív kihasználásról. 

CVE-2026-85102 a VPN-kapcsolat felépítésekor használt tanúsítványadatok hibás ellenőrzéséből ered. Egy megfelelően kialakított VPN-kérés így a Security Gateway kompromittálásához vezethet. A másik, CVE-2026-85103 ASN.1-adatok feldolgozásakor előidézhető heap overflow, ez szintén távoli kódfuttatást eredményezhet. Elsősorban azok a rendszerek veszélyeztetettek, amelyeken Remote Access VPN vagy Site-to-Site VPN működik. 

A javításokat a Check Point Live Patch, illetve frissített Jumbo Hotfix Accumulator csomagokon keresztül biztosítja. A támogatott R81.20, R82 és R82.10 rendszereket mielőbb frissíteni kell, a régebbi, támogatásból kifutott R80–R81.10 verziók egy részéhez már nem készül javítás, ezért ezeknél verzióváltás szükséges. Internet felől elérhető VPN-gatewayek esetében a frissítés különösen sürgős, mivel ezek eleve közvetlen támadási felületet jelentenek.

FORRÁS