CVE-2026-85102: Check Point Multiple Products
Шлюз безопасности Check Point и брандмауэр Check Point Spark, использующий VPN от сайта к сайту или VPN с удаленным доступом, содержат неправильную уязвимость проверки сертификата, которая может позволить неаутентифицированному удаленному злоумышленнику выполнять произвольный код на шлюзе.
CISA (English)
Check Point Security Gateway and Check Point Spark Firewall using Site to Site VPN or Remote Access VPN contain an improper certificate validation vulnerability which could allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
- Производитель
- Check Point
- Продукт
- Multiple Products
- Уязвимость
- Check Point Multiple Products Improper Certificate Validation Vulnerability
- Дата добавления
- 22 сент. 2026 г.
- Срок CISA (федеральные ведомства США)
- 25 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-295
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02