Check Point раскрыл две уязвимости 9.8 в обработке VPN‑сертификатов, позволяющие неаутентифицированный RCE
Check Point устранил две критические уязвимости в обработке VPN‑сертификатов: CVE-2026-85102 — неверная проверка доверия сертификата при установке VPN, и CVE-2026-85103 — heap‑переполнение при декодировании ASN.1 в сертификате. Обе помечены компанией как CVSS 9.8 и потенциально позволяют неаутентифицированному удалённому исполнению кода на Security Gateway, а в случае второй уязвимости — и на Security Management Server; Check Point обнаружил дефекты сам и не видит признаков их эксплуатации.
Эксплуатация может привести к компрометации периферийных фаерволов и консоли управления, открыв доступ к защищённым сетям. Check Point предложил исправления через Live Patch и Jumbo Hotfix сразу после раскрытия, но пользователи жалуются на проблемы с развертыванием и отсутствие обновлений для некоторых веток (например, R81.10), поэтому многие системы остаются уязвимыми. Учитывая, что в июне–июле компания уже
Post #106
197

- 👍 1