У Check Point производима идентификована је критична рањивост у вези са обрадом VPN сертификата:
- CVE-2026-85102 (CVSS 9.8)
Ова рањивост представља недостатак у провери података о сертификату током успостављања VPN везе, што може омогућити неаутентификованом удаљеном нападачу извршавање произвољног кода на Security Gateway уређају.
Погођени уређаји су Check Point Security Gateway и Check Point Spark Firewall који користе Site-to-Site или Remote Access VPN.
Погођене верзије:
- 20, R82, R82.10
- верзије ван подршке (EoS): R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
- 10.x, R82.00.x
Верзија R82.20 није погођена, а закрпе су доступне кроз Check Point LivePatch и Jumbo Hotfix Accumulator, као и кроз одговарајуће верзије за Spark Firewall уређаје.
Препоруке Националног ЦЕРТ-а су:
- применити одговарајућу исправку (LivePatch или Jumbo Hotfix Accumulator, у зависности од верзије), односно ажурирати Spark Firewall уређаје на одговарајуће закрпљене верзије;
- уколико ажурирање није могуће одмах спровести, применити привремену меру која је наведена у саветима произвођача (привремена мера није применљива на локално управљани Spark Firewall);
- за верзије ван подршке (EoS), размотрити миграцију на подржану верзију.
Више детаља: