CISA a ajouté CVE-2026-85102 au catalogue KEV. Une validation incorrecte de certificat dans les passerelles Check Point et Spark Firewall utilisant un VPN site-à-site ou d’accès distant peut permettre une exécution de code arbitraire à distance sans authentification.
Analyse technique
Le défaut concerne la validation de certificat sur les configurations Site to Site VPN ou Remote Access VPN. Un attaquant distant non authentifié peut exploiter cette validation insuffisante afin d’exécuter du code arbitraire sur la passerelle.
Impact, versions et correctif
Détection / vérification
Examiner les journaux VPN, d’authentification et système pour les négociations de certificats anormales, les sessions inattendues et les processus ou modifications de configuration non autorisés.
Action recommandée
Prioriser les passerelles accessibles depuis Internet, appliquer les instructions Check Point et investiguer les équipements pour détecter toute compromission antérieure.
Sources
Priorisation DFS : P1 · confiance de recoupement élevée · 2 source(s).