CVE-2026-85102: Check Point Multiple Products
Brama bezpieczeństwa w punkcie kontrolnym i zapora w punkcie kontrolnym Spark przy użyciu strony VPN lub zdalnego dostępu VPN zawierają niewłaściwą podatność na walidację certyfikatu, która może umożliwić nieuwierzytelnionemu zdalnemu napastnikowi wykonanie arbitralnego kodu na bramie.
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- Producent
- Check Point
- Produkt
- Multiple Products
- Podatność
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- Data dodania
- 22 wrz 2026
- Termin CISA (federalne agencje USA)
- 25 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-295
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02