Ranjivost u Check Point proizvodima

11. Septembar 2026
Kritično

U Check Point proizvodima identifikovana je kritična ranjivost u vezi sa obradom VPN sertifikata:

  • CVE-2026-85102 (CVSS 9.8)

Ova ranjivost predstavlja nedostatak u proveri podataka o sertifikatu tokom uspostavljanja VPN veze, što može omogućiti neautentifikovanom udaljenom napadaču izvršavanje proizvoljnog koda na Security Gateway uređaju.

Pogođeni uređaji su Check Point Security Gateway i Check Point Spark Firewall koji koriste Site-to-Site ili Remote Access VPN.

Pogođene verzije:

  • 20, R82, R82.10
  • verzije van podrške (EoS): R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
  • 10.x, R82.00.x

Verzija R82.20 nije pogođena, a zakrpe su dostupne kroz Check Point LivePatch i Jumbo Hotfix Accumulator, kao i kroz odgovarajuće verzije za Spark Firewall uređaje.

CVE-2026-93616 (novo)

Zero-day ranjivost CVE-2026-93616 (CVSS 9.8) je otkrivena u veb servisu Check Point Management. Ova ranjivost se može iskoristiti bez prethodne autentifikacije. To omogućava napadaču da izvrši skriptu sa proizvoljne putanje i učita proizvoljnu Java klasu. Check Point Research je identifikovao mali broj ciljanih napada u kojima je ova ranjivost iskorišćena.

Pogođeni proizvodi: Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, SmartEvent.

Pogođene verzije:

  • 20
  • 10 Jumbo Hotfix Take 44 ili niži
  • R82 Jumbo Hotfix Take 126 ili niži
  • 20 Jumbo Hotfix Take 166 ili niži
  • verzije van podrške (EoS): R81.10 Jumbo Hotfix Take 190 ili niži, R80, R80.10, R80.20, R80.30, R80.40, R81

Preporuke Nacionalnog CERT-a su:

Za CVE-2026-85102

  • primeniti odgovarajuću ispravku (LivePatch ili Jumbo Hotfix Accumulator, u zavisnosti od verzije), odnosno ažurirati Spark Firewall uređaje na odgovarajuće zakrpljene verzije;
  • ukoliko ažuriranje nije moguće odmah sprovesti, primeniti privremenu meru koja je navedena u savetima proizvođača (privremena mera nije primenljiva na lokalno upravljani Spark Firewall);
  • za verzije van podrške (EoS), razmotriti migraciju na podržanu verziju.

Za CVE-2026-93616

  • primeniti odgovarajuću ispravku;
  • ukoliko ažuriranje nije moguće odmah sprovesti, primeniti privremene mere navedene u savetima proizvođača;
  • za proaktivnu pretragu tragova kompromitacije (IoC) pogledati dokument sk1000171.

     Napomena: Check Point LivePatch Take 28/29 ne otklanja ovu ranjivost.

Više detalja:

https://support.checkpoint.com/results/sk/sk1000117/

https://support.checkpoint.com/results/sk/sk1000171/

Sajt www.cert.rs koristi „kolačiće“ (cookies) radi poboljšanja korisničkog iskustva i funkcionalnosti sajta. Ako nastavite da pretražujete sajt, pristajete na upotrebu „kolačića“.

Saznajte više