CVE-2026-85102: Check Point Multiple Products
Check Point Security Gateway en Check Point Spark Firewall met behulp van Site naar Site VPN of Remote Access VPN bevatten een onjuiste certificaat validatie kwetsbaarheid die een niet-geauthenticeerde remote aanvaller zou kunnen uitvoeren willekeurige code op de Gateway.
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- Leverancier
- Check Point
- Product
- Multiple Products
- Kwetsbaarheid
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- Toegevoegd op
- 22 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 25 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-295
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02