ProduktSecurity Management Server, Security Gateway, Check Point Spark Firewall – wersje R81.20, R82, R82.10, R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (wszystkie objęte statusem EoS), R81.10.x, R82.00.x
Numer CVECVE-2026-85103
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisBłąd przepełnienia bufora na stercie w procesie dekodowania certyfikatów VPN (w formacie ASN.1) może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu w systemach Check Point Quantum Security Management oraz Quantum Security Gateway.
  
AktualizacjaTAK
Linkhttps://support.checkpoint.com/results/sk/sk1000118/
ProduktSecurity Gateway, Check Point Spark Firewall wykorzystujące VPN typu Site-to-Site lub Remote Access VPN – wersje R81.20, R82, R82.10, R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (wszystkie objęte statusem EoS), R81.10.x, R82.00.x
Numer CVECVE-2026-85102
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisNieprawidłowa walidacja danych certyfikatu podczas negocjacji VPN może umożliwić nieuwierzytelnionemu, zdalnemu atakującemu wykonanie dowolnego kodu na bramie bezpieczeństwa (Security Gateway).
  
AktualizacjaTAK
Linkhttps://support.checkpoint.com/results/sk/sk1000117/