CVE-2026-85102: Check Point Multiple Products
Check Point Security Gateway e Check Point Spark Firewall usando Site to Site VPN ou Remote Access VPN contêm uma vulnerabilidade incorreta de validação de certificado que pode permitir que um atacante remoto não autenticado execute código arbitrário no Gateway.
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- Fabricante
- Check Point
- Produto
- Multiple Products
- Vulnerabilidade
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- Data de inclusão
- 22 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 25 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-295
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02