CVE-2026-85102: Check Point Multiple Products
Controllare Point Security Gateway e controllare Point Spark Firewall utilizzando Site to Site VPN o Remote Access VPN contengono una vulnerabilità di convalida del certificato improprio che potrebbe consentire ad un aggressore remoto non autorizzato di eseguire il codice arbitrario sul gateway.
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- Produttore
- Check Point
- Prodotto
- Multiple Products
- Vulnerabilità
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- Data di aggiunta
- 22 set 2026
- Scadenza CISA (agenzie federali USA)
- 25 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-295
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02