U Check Point proizvodima identifikovana je kritična ranjivost u vezi sa obradom VPN sertifikata:
- CVE-2026-85102 (CVSS 9.8)
Ova ranjivost predstavlja nedostatak u proveri podataka o sertifikatu tokom uspostavljanja VPN veze, što može omogućiti neautentifikovanom udaljenom napadaču izvršavanje proizvoljnog koda na Security Gateway uređaju.
Pogođeni uređaji su Check Point Security Gateway i Check Point Spark Firewall koji koriste Site-to-Site ili Remote Access VPN.
Pogođene verzije:
- 20, R82, R82.10
- verzije van podrške (EoS): R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
- 10.x, R82.00.x
Verzija R82.20 nije pogođena, a zakrpe su dostupne kroz Check Point LivePatch i Jumbo Hotfix Accumulator, kao i kroz odgovarajuće verzije za Spark Firewall uređaje.
CVE-2026-93616 (novo)
Zero-day ranjivost CVE-2026-93616 (CVSS 9.8) je otkrivena u veb servisu Check Point Management. Ova ranjivost se može iskoristiti bez prethodne autentifikacije. To omogućava napadaču da izvrši skriptu sa proizvoljne putanje i učita proizvoljnu Java klasu. Check Point Research je identifikovao mali broj ciljanih napada u kojima je ova ranjivost iskorišćena.
Pogođeni proizvodi: Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, SmartEvent.
Pogođene verzije:
- 20
- 10 Jumbo Hotfix Take 44 ili niži
- R82 Jumbo Hotfix Take 126 ili niži
- 20 Jumbo Hotfix Take 166 ili niži
- verzije van podrške (EoS): R81.10 Jumbo Hotfix Take 190 ili niži, R80, R80.10, R80.20, R80.30, R80.40, R81
Preporuke Nacionalnog CERT-a su:
Za CVE-2026-85102
- primeniti odgovarajuću ispravku (LivePatch ili Jumbo Hotfix Accumulator, u zavisnosti od verzije), odnosno ažurirati Spark Firewall uređaje na odgovarajuće zakrpljene verzije;
- ukoliko ažuriranje nije moguće odmah sprovesti, primeniti privremenu meru koja je navedena u savetima proizvođača (privremena mera nije primenljiva na lokalno upravljani Spark Firewall);
- za verzije van podrške (EoS), razmotriti migraciju na podržanu verziju.
Za CVE-2026-93616
- primeniti odgovarajuću ispravku;
- ukoliko ažuriranje nije moguće odmah sprovesti, primeniti privremene mere navedene u savetima proizvođača;
- za proaktivnu pretragu tragova kompromitacije (IoC) pogledati dokument sk1000171.
Napomena: Check Point LivePatch Take 28/29 ne otklanja ovu ranjivost.
Više detalja: