Check Point Multiple Products Improper Certificate Validation Vulnerability
Appliquez rapidement les correctifs fournis et désactivez les services VPN non nécessaires jusqu’au patch.
- Check Point VPN Gateways / Spark Firewall
Cette vulnérabilité est inscrite au catalogue des vulnérabilités activement exploitées de la CISA. Traitement prioritaire recommandé.
Le contexte
Check Point Security Gateway et Check Point Spark Firewall utilisant Site-to-Site ou Remote Access VPN présentent une validation de certificat insuffisante permettant à un attaquant distant non authentifié d’exécuter du code arbitraire.
Vecteur d'attaque
Validation de certificat insuffisante dans les composants VPN
Systèmes impactés
| Produit | Versions affectées | Versions corrigées | | --- | --- | --- | | Check Point VPN Gateways / Spark Firewall | Certificate validation bypass | voir l'avis de l'éditeur |
Statut du correctif : Mitigations selon les instructions du vendor; patchs recommandés dès que disponibles
La vulnérabilité
CVE-2026-85102 : Improper certificate validation
Check Point Multiple Products · CVSS 9.3 · exploitation observée
Check Point Security Gateway et Check Point Spark Firewall utilisant Site to Site VPN ou Remote Access VPN présentent une vulnérabilité de validation de certificat.
Impact : Exécution de code et compromission à distance via des certificats mal validés
CVSS:4.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Recommandations
- Appliquer les mises à jour du fournisseur et suivre les recommandations BOD 26-04.
- Réviser les configs VPN et valider les certificats et chaînes de confiance.
Ce qu'il faut retenir
Appliquez rapidement les correctifs fournis et désactivez les services VPN non nécessaires jusqu’au patch.
Analyse issue du bulletin de veille Kreomnis du 23 septembre 2026 (fenêtre : 22 septembre 2026). Sources croisées listées ci-dessous.
- Kreomnis Vigie
Références
- nvd NVD CVE-2026-85102
- vendor GitHub Advisory