Ranjivost u Check Point proizvodima

11. Septembar 2026
Kritično

U Check Point proizvodima identifikovana je kritična ranjivost u vezi sa obradom VPN sertifikata:

  • CVE-2026-85102 (CVSS 9.8)

Ova ranjivost predstavlja nedostatak u proveri podataka o sertifikatu tokom uspostavljanja VPN veze, što može omogućiti neautentifikovanom udaljenom napadaču izvršavanje proizvoljnog koda na Security Gateway uređaju.

Pogođeni uređaji su Check Point Security Gateway i Check Point Spark Firewall koji koriste Site-to-Site ili Remote Access VPN.

Pogođene verzije:

  • 20, R82, R82.10
  • verzije van podrške (EoS): R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10
  • 10.x, R82.00.x

Verzija R82.20 nije pogođena, a zakrpe su dostupne kroz Check Point LivePatch i Jumbo Hotfix Accumulator, kao i kroz odgovarajuće verzije za Spark Firewall uređaje.

Preporuke Nacionalnog CERT-a su:

  • primeniti odgovarajuću ispravku (LivePatch ili Jumbo Hotfix Accumulator, u zavisnosti od verzije), odnosno ažurirati Spark Firewall uređaje na odgovarajuće zakrpljene verzije;
  • ukoliko ažuriranje nije moguće odmah sprovesti, primeniti privremenu meru koja je navedena u savetima proizvođača (privremena mera nije primenljiva na lokalno upravljani Spark Firewall);
  • za verzije van podrške (EoS), razmotriti migraciju na podržanu verziju.

Više detalja:

https://support.checkpoint.com/results/sk/sk1000117/

Sajt www.cert.rs koristi „kolačiće“ (cookies) radi poboljšanja korisničkog iskustva i funkcionalnosti sajta. Ako nastavite da pretražujete sajt, pristajete na upotrebu „kolačića“.

Saznajte više