U Check Point proizvodima identifikovana je kritična ranjivost u vezi sa obradom VPN sertifikata:
- CVE-2026-85102 (CVSS 9.8)
Ova ranjivost predstavlja nedostatak u proveri podataka o sertifikatu tokom uspostavljanja VPN veze, što može omogućiti neautentifikovanom udaljenom napadaču izvršavanje proizvoljnog koda na Security Gateway uređaju.
Pogođeni uređaji su Check Point Security Gateway i Check Point Spark Firewall koji koriste Site-to-Site ili Remote Access VPN.
Pogođene verzije:
- 20, R82, R82.10
- verzije van podrške (EoS): R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
- 10.x, R82.00.x
Verzija R82.20 nije pogođena, a zakrpe su dostupne kroz Check Point LivePatch i Jumbo Hotfix Accumulator, kao i kroz odgovarajuće verzije za Spark Firewall uređaje.
Preporuke Nacionalnog CERT-a su:
- primeniti odgovarajuću ispravku (LivePatch ili Jumbo Hotfix Accumulator, u zavisnosti od verzije), odnosno ažurirati Spark Firewall uređaje na odgovarajuće zakrpljene verzije;
- ukoliko ažuriranje nije moguće odmah sprovesti, primeniti privremenu meru koja je navedena u savetima proizvođača (privremena mera nije primenljiva na lokalno upravljani Spark Firewall);
- za verzije van podrške (EoS), razmotriti migraciju na podržanu verziju.
Više detalja: