# CVE-2026-85102 : Check Point Multiple Products Improper Certificate Validation Vulnerability

> Check Point Security Gateway et Check Point Spark Firewall utilisant Site-to-Site ou Remote Access VPN présentent une validation de certificat insuffisante permettant à un attaquant distant non authentifié d’exécuter du code arbitraire.

- Page canonique : https://kreomnisvigie.com/cve/cve-2026-85102-check-point
- Sévérité : Critique · CVSS 9.3 · CVSS:4.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CISA KEV (exploitation observée) : oui · ajoutée le 22 septembre 2026, échéance 25 septembre 2026
- Éditeur : Check Point
- Produits : Check Point VPN Gateways / Spark Firewall
- Correctif disponible : oui · PoC public : non · Exploitée : oui
- Publiée le 23 septembre 2026 · Kreomnis Vigie
- Issue du bulletin du 23 septembre 2026 (22 septembre 2026)
- Mots clés : check-point, improper-certificate-validation, exploitee, kev

## Action recommandée

Appliquez rapidement les correctifs fournis et désactivez les services VPN non nécessaires jusqu’au patch.

## Le contexte

Check Point Security Gateway et Check Point Spark Firewall utilisant Site-to-Site ou Remote Access VPN présentent une validation de certificat insuffisante permettant à un attaquant distant non authentifié d’exécuter du code arbitraire.

## Vecteur d'attaque

Validation de certificat insuffisante dans les composants VPN

## Systèmes impactés

| Produit | Versions affectées | Versions corrigées |
| --- | --- | --- |
| Check Point VPN Gateways / Spark Firewall | Certificate validation bypass | voir l'avis de l'éditeur |

Statut du correctif : Mitigations selon les instructions du vendor; patchs recommandés dès que disponibles

## La vulnérabilité

### CVE-2026-85102 : Improper certificate validation

Check Point Multiple Products · CVSS 9.3 · exploitation observée

Check Point Security Gateway et Check Point Spark Firewall utilisant Site to Site VPN ou Remote Access VPN présentent une vulnérabilité de validation de certificat.

Impact : Exécution de code et compromission à distance via des certificats mal validés

`CVSS:4.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H`

## Recommandations

- Appliquer les mises à jour du fournisseur et suivre les recommandations BOD 26-04.
- Réviser les configs VPN et valider les certificats et chaînes de confiance.

## Ce qu'il faut retenir

Appliquez rapidement les correctifs fournis et désactivez les services VPN non nécessaires jusqu’au patch.

Analyse issue du bulletin de veille Kreomnis du 23 septembre 2026 (fenêtre : 22 septembre 2026). Sources croisées listées ci-dessous.

- Kreomnis Vigie

## Références

- [NVD CVE-2026-85102](https://nvd.nist.gov/vuln/detail/CVE-2026-85102) (nvd)
- [GitHub Advisory](https://github.com/advisories/GHSA-?85102) (vendor)

Source : Kreomnis Vigie, https://kreomnisvigie.com/cve/cve-2026-85102-check-point. Analyse à usage défensif uniquement.
