Aller au contenu
Kreomnis.Vigie
CVE-2026-85102Critique9.3 KEV

Check Point Multiple Products Improper Certificate Validation Vulnerability

Publiée le 23/09/2026// Kreomnis Vigie
◆ Veille automatiséeIssue du bulletin du 23/09/2026 · fenêtre 22 septembre 2026sources croisées, relecture Kreomnis
Action recommandée

Appliquez rapidement les correctifs fournis et désactivez les services VPN non nécessaires jusqu’au patch.

Mitigations selon les instructions du vendor; patchs recommandés dès que disponibles
CVSS 4.0
9.3
CVSS:4.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
EPSS : probabilité d'exploitation
-
Source : FIRST.org, modèle EPSS v3
Produits/versions affectés
  • Check Point VPN Gateways / Spark Firewall
CISA KEV : exploitation observée

Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.

Ajoutée au KEV le 22/09/2026 · échéance de remédiation fédérale : 25/09/2026

Le contexte

Check Point Security Gateway et Check Point Spark Firewall utilisant Site-to-Site ou Remote Access VPN présentent une validation de certificat insuffisante permettant à un attaquant distant non authentifié d’exécuter du code arbitraire.

Vecteur d'attaque

Validation de certificat insuffisante dans les composants VPN

Systèmes impactés

| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Check Point VPN Gateways / Spark Firewall | Certificate validation bypass | voir l'avis de l'éditeur |

Statut du correctif : Mitigations selon les instructions du vendor; patchs recommandés dès que disponibles

La vulnérabilité

CVE-2026-85102 : Improper certificate validation

Check Point Multiple Products · CVSS 9.3 · exploitation observée

Check Point Security Gateway et Check Point Spark Firewall utilisant Site to Site VPN ou Remote Access VPN présentent une vulnérabilité de validation de certificat.

Impact : Exécution de code et compromission à distance via des certificats mal validés

CVSS:4.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Recommandations

  • Appliquer les mises à jour du fournisseur et suivre les recommandations BOD 26-04.
  • Réviser les configs VPN et valider les certificats et chaînes de confiance.

Ce qu'il faut retenir

Appliquez rapidement les correctifs fournis et désactivez les services VPN non nécessaires jusqu’au patch.

Analyse issue du bulletin de veille Kreomnis du 23 septembre 2026 (fenêtre : 22 septembre 2026). Sources croisées listées ci-dessous.

  • Kreomnis Vigie

Références

#check-point#improper-certificate-validation#exploitee#kev