Check Point - CVE-2026-85102

Date de publication :

Il s'agit d'une vulnérabilité de validation de confiance des certificats lors de la négociation VPN sur Check Point Quantum Security Gateway, affectant aussi bien les connexions VPN d'accès distant que les liaisons VPN site à site.

Check Point Quantum Security Gateway est une appliance de sécurité réseau. Elle assure les fonctions de pare-feu et de passerelle VPN, aussi bien pour l'accès distant que pour les liaisons de site à site, afin de protéger le périmètre des réseaux d'entreprise.

La passerelle traite les données de certificat transmises par le pair distant avant que la relation de confiance ne soit pleinement établie. Cette validation insuffisante intervient en amont de toute authentification finalisée de la session VPN. Un attaquant non authentifié construit des données de certificat forgées et les soumet durant la phase de négociation pour contourner ce contrôle.

Elle permet l'exécution de code arbitraire à distance sur la passerelle, sans authentification préalable, via un contournement du mécanisme de validation de confiance des certificats.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-295 : Improper Certificate Validation

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Check Point Security Gateway R82.10 avec Jumbo Hotfix Take 43 et antérieures
•   Check Point Security Gateway R82 avec Jumbo Hotfix Take 125 et antérieures
•   Check Point Security Gateway R81.20 avec Jumbo Hotfix Take 165 et antérieures
•   Check Point Security Gateway versions R81.10.X et R82.00.X
•   Check Point Security Gateway R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10, branches en fin de support (End of Support)
•   Check Point Spark Firewall (géré centralement et géré localement) sur les branches R81.10.X et R82.00.X

Contournement provisoire

•   Pour le VPN site à site : désactivation des règles implicites de VPN et définition manuelle des accès UDP/500 et UDP/4500 pour les adresses IP des pairs spécifiques
•   Ce contournement n'est pas applicable au Spark Firewall en gestion locale

Solutions ou recommandations

•   R82.10 : correctif intégré à partir du Jumbo Hotfix Accumulator Take 44, ou via LivePatch BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE Take 24
•   R82 : correctif intégré à partir du Jumbo Hotfix Accumulator Take 126, ou via LivePatch BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE Take 24
•   R81.20 : correctif intégré à partir du Jumbo Hotfix Accumulator Take 166, ou via LivePatch BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE Take 24
•   Check Point Spark Firewall : correctif disponible à partir des versions R82.00.10 Build 2325 et R81.10.17 Build 4968
•   R82.20 : version non affectée, aucune action requise
•   Branches R80.x, R81 et R81.10 en fin de support : aucun correctif prévu par l'éditeur, migration vers une branche supportée nécessaire