CVE-2026-85102: Check Point Multiple Products
Check Point Security Gateway und Check Point Spark Firewall mit Site to Site VPN oder Remote Access VPN enthalten eine unsachgemäße Zertifikatsvalidierungslücke, die es einem nicht authentifizierten Remote-Angreifer ermöglichen könnte, willkürlichen Code auf dem Gateway auszuführen.
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- Hersteller
- Check Point
- Produkt
- Multiple Products
- Schwachstelle
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- Aufgenommen am
- 22.09.2026
- CISA-Frist (US-Bundesbehörden)
- 25.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-295
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02