Check Point исправила две критические ошибки в обработке VPN-сертификатов

Check Point выпустила исправления для двух критических уязвимостей CVE-2026-85102 и CVE-2026-85103 в своих межсетевых экранах и продуктах управления. Обе проблемы получили оценку CVSS 9,8 и при нераскрытых «определённых условиях» могут позволить неаутентифицированному удалённому атакующему выполнить код.
Первый дефект затрагивает Security Gateway — шлюзы безопасности Check Point. Второй распространяется как на Quantum Security Gateway, так и на Quantum Security Management, включая сервер управления политиками и конфигурацией. Компания сообщила об исправлениях 9 сентября и в тот же день начала доставку обновлений.
Как связаны уязвимости с VPN-сертификатами
CVE-2026-85102 вызвана недостаточной проверкой доверия к сертификату в ходе VPN-согласования. Согласно записи CVE, это может открыть путь к удалённому выполнению кода на Security Gateway без предварительной аутентификации.
CVE-2026-85103 представляет собой переполнение буфера в куче при декодировании ASN.1-структуры VPN-сертификата. Для неё также заявлена возможность удалённого выполнения кода без учётных данных, но уже на системах Quantum Security Management и Quantum Security Gateway.
Check Point самостоятельно присвоила идентификаторы и оценки CVSS обеим ошибкам. Компания заявила, что обнаружила проблемы сама и на момент публикации не располагала признаками их использования в атаках. Индикаторы компрометации для этих случаев также не опубликованы.
Какие версии указаны и как получить защиту
В карточках CVE перечислены как затронутые R82.10 с Jumbo Hotfix Take 43 или ниже, R82 с Take 125 или ниже и R81.20 с Take 165 или ниже. Этот список описывает уязвимые уровни обновлений, а не конкретные сборки с исправлением.
Check Point предлагает два пути обновления: сервис Live Patch и установку актуального Jumbo Hotfix для используемой версии. Компания сообщила, что защита через Live Patch разворачивается автоматически; сотрудник Check Point уточнил совместимость сервиса с R81.20, R82.00 и R82.10 на любом уровне Jumbo Hotfix.
При этом в обсуждении уведомления пользователи R81.10 сообщили, что для их ветки не получили ни Live Patch, ни Jumbo Hotfix. Также отдельные клиенты писали о задержках автоматической доставки срочного пакета и проблемах со ссылками из бюллетеней. В качестве документов по устранению и смягчению последствий Check Point указывает advisories sk1000117 и sk1000118.
Что проверить администраторам
Даже отключённый VPN не обязательно исключает риск CVE-2026-85103: сотрудник Check Point отметил, что проблема относится к обработке сертификатов и теоретически может проявиться в среде, где VPN-сертификаты присутствуют. Публичные материалы не уточняют все требуемые условия, версии исправлений для Spark и Security Management, а также последствия установки патча для уже скомпрометированной системы.
Для бизнеса практический приоритет — сверить ветку ПО и уровень Jumbo Hotfix на шлюзах и серверах управления, проверить получение Live Patch и установить доступное актуальное исправление. Если обновление для используемой ветки отсутствует, следует применять меры из бюллетеней Check Point с учётом влияния на удалённый доступ и VPN-подключения.

