У Check Point производима идентификована је критична рањивост у вези са обрадом VPN сертификата:
- CVE-2026-85102 (CVSS 9.8)
Ова рањивост представља недостатак у провери података о сертификату током успостављања VPN везе, што може омогућити неаутентификованом удаљеном нападачу извршавање произвољног кода на Security Gateway уређају.
Погођени уређаји су Check Point Security Gateway и Check Point Spark Firewall који користе Site-to-Site или Remote Access VPN.
Погођене верзије:
- 20, R82, R82.10
- верзије ван подршке (EoS): R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
- 10.x, R82.00.x
Верзија R82.20 није погођена, а закрпе су доступне кроз Check Point LivePatch и Jumbo Hotfix Accumulator, као и кроз одговарајуће верзије за Spark Firewall уређаје.
CVE-2026-93616 (ново)
Zero-day рањивост CVE-2026-93616 (CVSS 9.8) је откривена у веб сервису Check Point Management. Ова рањивост се може искористити без претходне аутентификације. То омогућава нападачу да изврши скрипту са произвољне путање и учита произвољну Java класу. Check Point Research је идентификовао мали број циљаних напада у којима је ова рањивост искоришћена.
Погођени производи: Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, SmartEvent.
Погођене верзије:
- 20
- 10 Jumbo Hotfix Take 44 или нижи
- R82 Jumbo Hotfix Take 126 или нижи
- 20 Jumbo Hotfix Take 166 или нижи
- верзије ван подршке (EoS): R81.10 Jumbo Hotfix Take 190 или нижи, R80, R80.10, R80.20, R80.30, R80.40, R81
Препоруке Националног ЦЕРТ-а су:
За CVE-2026-85102
- применити одговарајућу исправку (LivePatch или Jumbo Hotfix Accumulator, у зависности од верзије), односно ажурирати Spark Firewall уређаје на одговарајуће закрпљене верзије;
- уколико ажурирање није могуће одмах спровести, применити привремену меру која је наведена у саветима произвођача (привремена мера није применљива на локално управљани Spark Firewall);
- за верзије ван подршке (EoS), размотрити миграцију на подржану верзију.
За CVE-2026-93616
- применити одговарајућу исправку;
- уколико ажурирање није могуће одмах спровести, применити привремене мере наведене у саветима произвођача;
- за проактивну претрагу трагова компромитације (IoC) погледати документ sk1000171.
Напомена: Check Point LivePatch Take 28/29 не отклања ову рањивост.
Више детаља: