AIO APEX

Check Point corrige deux failles VPN CVSS 9.8 alors que l'agence néerlandaise avertit d'une exploitation imminente

BleepingComputer
Partager:
Check Point corrige deux failles VPN CVSS 9.8 alors que l'agence néerlandaise avertit d'une exploitation imminente

Le Centre national néerlandais pour la sécurité informatique (NCSC) a publié une alerte urgente le 12 septembre, avertissant les organisations que deux vulnérabilités critiques d'exécution de code à distance dans les produits VPN de Check Point font face à une exploitation imminente, en l'absence de tout exploit public de preuve de concept.

Les deux failles, référencées CVE-2026-85102 et CVE-2026-85103, ont un score CVSS de 9,8 et ne nécessitent aucune authentification pour être exploitées. Un attaquant sur Internet pourrait envoyer un paquet de certificat spécialement conçu à un Security Gateway de Check Point et obtenir le contrôle total du système sans jamais se connecter.

Ce que font ces vulnérabilités

CVE-2026-85102 est un défaut de validation incorrecte dans le code de gestion des certificats utilisé lors de la négociation de session VPN. Un attaquant distant non authentifié peut déclencher l'exécution de code arbitraire sur le Security Gateway en envoyant un certificat malformé lors de la phase de handshake.

CVE-2026-85103 est un débordement de heap dans le décodeur ASN.1 des certificats VPN. Celui-ci affecte non seulement les Security Gateways mais aussi les Security Management Servers, ce qui signifie qu'un attaquant pourrait potentiellement compromettre le plan de gestion qui contrôle toutes les politiques VPN.

Check Point a publié des correctifs le 9 septembre via les bulletins de sécurité sk1000117 et sk1000118. Le NCSC néerlandais a émis son avertissement trois jours plus tard après avoir évalué que des tentatives d'exploitation sont probables à court terme.

Systèmes concernés

Les vulnérabilités affectent les produits Quantum Security Gateway et Security Management de Check Point fonctionnant sous les versions R81.20, R82, R82.10, R81.10.x et R82.00.x. Les versions en fin de support de R80 à R80.40, R81 et R81.10 sont également vulnérables.

Les organisations utilisant R82.20 ne sont pas concernées.

Que faire maintenant

Check Point recommande d'installer LivePatch Take 24 pour les utilisateurs de R81.20, R82 et R82.10. Les équipes de sécurité doivent traiter cela comme un changement d'urgence, et non comme un cycle de correctifs mensuel de routine.

Initialement rapporté par BleepingComputer. Lisez l'article original pour plus de détails.

Voir la source originale
Partager:
Check Point corrige deux failles VPN CVSS 9.8 alors que l'agence néerlandaise avertit d'une exploitation imminente | AIO APEX