Det nederländska Nationaal Cyber Security Centrum (NCSC) varnar för att två kritiska brister i Check Point VPN snart kan utnyttjas. Sårbarheterna spåras som CVE-2026-85102 och CVE-2026-85103. Ingen offentlig proof-of-concept-exploit har rapporterats, men myndigheten väntar sig angreppsförsök snart och bedömer både sannolikheten och den möjliga påverkan som hög.
Check Point släppte korrigeringar den 9 september tillsammans med säkerhetsmeddelandena sk1000117 och sk1000118. CVE-2026-85102 gäller felaktig validering av certifikatdata under VPN-förhandlingen och kan låta en fjärrangripare köra godtycklig kod på en Security Gateway. CVE-2026-85103 är ett heapöverskridande i VPN-certifikatets ASN.1-avkodare som kan möjliggöra fjärrkörning av kod på Security Gateways och Security Management Servers.
- Berörda utgåvor är bland annat R81.20, R82, R82.10, R81.10.x och R82.00.x samt versionerna utan support från R80 till R80.40, R81 och R81.10.
- Check Point LivePatch Take 24 åtgärdar båda bristerna i R81.20, R82 och R82.10. Check Point VPN version R82.20 påverkas inte av någon av bristerna.
- Administratörer bör installera uppdateringarna. Användare av Site-to-Site VPN bör begränsa reglerna till specifika betrodda IP-adresser.
Användare av Check Point Live Patch (CPLP) ska ha fått skydd sedan den 9 september utan att en server behöver startas om. Begränsningen gäller dock R82.10, R82 och R81.20, och skyddet stöder inte alla konfigurationer.
Kommentarer
0Inga kommentarer ännu. Skriv den första.