Рањивост у Check Point производима

11. Септембар 2026
Критично

У Check Point производима идентификована је критична рањивост у вези са обрадом VPN сертификата:

  • CVE-2026-85102 (CVSS 9.8)

Ова рањивост представља недостатак у провери података о сертификату током успостављања VPN везе, што може омогућити неаутентификованом удаљеном нападачу извршавање произвољног кода на Security Gateway уређају.

Погођени уређаји су Check Point Security Gateway и Check Point Spark Firewall који користе Site-to-Site или Remote Access VPN.

Погођене верзије:

  • 20, R82, R82.10
  • верзије ван подршке (EoS): R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
  • 10.x, R82.00.x

Верзија R82.20 није погођена, а закрпе су доступне кроз Check Point LivePatch и Jumbo Hotfix Accumulator, као и кроз одговарајуће верзије за Spark Firewall уређаје.

Препоруке Националног ЦЕРТ-а су:

  • применити одговарајућу исправку (LivePatch или Jumbo Hotfix Accumulator, у зависности од верзије), односно ажурирати Spark Firewall уређаје на одговарајуће закрпљене верзије;
  • уколико ажурирање није могуће одмах спровести, применити привремену меру која је наведена у саветима произвођача (привремена мера није применљива на локално управљани Spark Firewall);
  • за верзије ван подршке (EoS), размотрити миграцију на подржану верзију.

Више детаља:

https://support.checkpoint.com/results/sk/sk1000117/

Сајт www.cert.rs користи „колачиће“ (cookies) ради побољшања корисничког искуства и функционалности сајта. Ако наставите да претражујете сајт, пристајете на употребу „колачића“.

Сазнајте више