Kritische Schwachstellen in Check Point VPN-Produkten behoben
Teaser aus der Quelle
Check Point hat zwei kritische Schwachstellen (CVE-2026-85102 und CVE-2026-85103) mit CVSS-Scores von 9,8 behoben. Die erste betrifft das VPN-Onboarding der Quantum Security Gateway durch fehlerhafte Validierung von Zertifikatsvertrauen, was es einem Angreifer ermöglicht, Authentifizierungsprüfungen zu umgehen und Code auszuführen. Die zweite Schwachstelle ist ein heap-basierter Pufferüberlauf in der ASN.1-Decodierung von VPN-Zertifikaten. Check Point empfiehlt für Site-to-Site VPNs, implizierte Regeln auszuschalten und VPN-Zugang nur für spezifische Peer-IP-Adressen zuzulassen.
Dies ist ein Anriss aus dem RSS-Feed. Den vollständigen Artikel liest du beim Original.
Artikel bei NCSC-NL lesen →Verknüpfte Empfehlungen
- CVE-2026-85102cve.org:CVE-2026-85102
- CVE-2026-85102cvelistv5:CVE-2026-85102
- CVE-2026-85103cve.org:CVE-2026-85103
- CVE-2026-85103cvelistv5:CVE-2026-85103
- CVE-2026-85102Check Point Security Gateway, Spark Firewall und Security Management: Mehrere Schwachstellen ermöglichen Codeausführung
- CVE-2026-85102Security Advisory 2026-012 — Critical Vulnerabilities in Check Point Products
Quelle: https://advisories.ncsc.nl/advisory?id=NCSC-2026-0365