CVE-2026-85102: Check Point Multiple Products
Check Point Security Gateway et Check Point Spark Firewall en utilisant Site to Site VPN ou Remote Access VPN contiennent une vulnérabilité de validation de certificat incorrecte qui pourrait permettre à un attaquant à distance non authentifié d'exécuter le code arbitraire sur la passerelle.
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- Éditeur
- Check Point
- Produit
- Multiple Products
- Vulnérabilité
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- Date d’ajout
- 22 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 25 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-295
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02