Рањивост у Check Point производима

11. Септембар 2026
Критично

У Check Point производима идентификована је критична рањивост у вези са обрадом VPN сертификата:

  • CVE-2026-85102 (CVSS 9.8)

Ова рањивост представља недостатак у провери података о сертификату током успостављања VPN везе, што може омогућити неаутентификованом удаљеном нападачу извршавање произвољног кода на Security Gateway уређају.

Погођени уређаји су Check Point Security Gateway и Check Point Spark Firewall који користе Site-to-Site или Remote Access VPN.

Погођене верзије:

  • 20, R82, R82.10
  • верзије ван подршке (EoS): R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
  • 10.x, R82.00.x

Верзија R82.20 није погођена, а закрпе су доступне кроз Check Point LivePatch и Jumbo Hotfix Accumulator, као и кроз одговарајуће верзије за Spark Firewall уређаје.

CVE-2026-93616 (ново)

Zero-day рањивост CVE-2026-93616 (CVSS 9.8) је откривена у веб сервису Check Point Management. Ова рањивост се може искористити без претходне аутентификације. То омогућава нападачу да изврши скрипту са произвољне путање и учита произвољну Java класу. Check Point Research је идентификовао мали број циљаних напада у којима је ова рањивост искоришћена.

Погођени производи: Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server, SmartEvent.

Погођене верзије:

  • 20
  • 10 Jumbo Hotfix Take 44 или нижи
  • R82 Jumbo Hotfix Take 126 или нижи
  • 20 Jumbo Hotfix Take 166 или нижи
  • верзије ван подршке (EoS): R81.10 Jumbo Hotfix Take 190 или нижи, R80, R80.10, R80.20, R80.30, R80.40, R81

Препоруке Националног ЦЕРТ-а су:

За CVE-2026-85102

  • применити одговарајућу исправку (LivePatch или Jumbo Hotfix Accumulator, у зависности од верзије), односно ажурирати Spark Firewall уређаје на одговарајуће закрпљене верзије;
  • уколико ажурирање није могуће одмах спровести, применити привремену меру која је наведена у саветима произвођача (привремена мера није применљива на локално управљани Spark Firewall);
  • за верзије ван подршке (EoS), размотрити миграцију на подржану верзију.

За CVE-2026-93616

  • применити одговарајућу исправку;
  • уколико ажурирање није могуће одмах спровести, применити привремене мере наведене у саветима произвођача;
  • за проактивну претрагу трагова компромитације (IoC) погледати документ sk1000171.

     Напомена: Check Point LivePatch Take 28/29 не отклања ову рањивост.

Више детаља:

https://support.checkpoint.com/results/sk/sk1000117/

https://support.checkpoint.com/results/sk/sk1000171/

Сајт www.cert.rs користи „колачиће“ (cookies) ради побољшања корисничког искуства и функционалности сајта. Ако наставите да претражујете сајт, пристајете на употребу „колачића“.

Сазнајте више