Check Point a anunțat pe 9 septembrie remedierea a două falle cu scor CVSS 9.8 în modul de gestionare a certificatelor VPN la produsele sale, potrivit The Hacker News. Ambele vulnerabilități ar putea permite unui atacator neautentificat să execute cod de la distanță, dar numai sub anumite condiții nespecificate de companie.
Prima falie (CVE-2026-85102) afectează Security Gateway-urile, dispozitivele firewall ale companiei, și constă într-o validare inadecvată a încrederii certificatelor în negocierea VPN. A doua (CVE-2026-85103) este o depășire de buffer pe heap care apare la decodificarea structurii ASN.1 a unui certificat VPN și afectează atât gateway-urile, cât și serverul de management.
Check Point a declarat că a descoperit singură ambele vulnerabilități și nu are indicii că au fost exploatate. Compania a început distribuirea corecțiilor în aceeași zi, oferind clienților două opțiuni: Live Patch pentru versiunile R81.20, R82.00 și R82.10, și Jumbo Hotfix pentru alte versiuni. Totuși, unii clienți raportează dificultăți în accesarea linkurilor de descărcare și lipsa corecțiilor pentru anumite ramuri software.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.


