Check Point zakrpio dve kritične VPN greške sa CVSS 9,8

Check Point je 9. septembra objavio i počeo da isporučuje zakrpe za dve kritične ranjivosti u obradi VPN sertifikata: CVE-2026-85102 i CVE-2026-85103. Obe imaju CVSS ocenu 9,8 i, pod uslovima koje kompanija nije javno precizirala, mogu omogućiti neautentifikovanom udaljenom napadaču izvršavanje koda. Prva se odnosi na Security Gateway, dok druga obuhvata Quantum Security Gateway i Quantum Security Management.
Check Point navodi da je sam otkrio propuste i da nema pokazatelja da su iskorišćeni u napadima. Zakrpe su počele da se uvode istog dana putem mehanizma Live Patch, a korisnicima je ponuđena i instalacija najnovijeg Jumbo Hotfix paketa za verziju koju koriste.
Dva propusta u obradi VPN sertifikata
CVE-2026-85102 nastaje zbog neodgovarajuće provere poverenja sertifikata tokom VPN pregovora. Prema zapisu o ranjivosti, udaljeni neautentifikovani napadač bi mogao da izvrši kod na Security Gateway uređaju.
CVE-2026-85103 je heap-based buffer overflow tokom dekodiranja ASN.1 strukture VPN sertifikata. Ovaj propust potencijalno pogađa i Quantum Security Management i Quantum Security Gateway sisteme. Check Point je za oba propusta sam dodelio CVE identifikatore i CVSS ocenu 9,8.
Važan detalj je odgovor zaposlenog u Check Point zajednici na pitanje o sistemima sa isključenim VPN softverskim modulom. Kako je problem vezan za obradu sertifikata, teoretski može biti aktiviran i u okruženju bez uključenog VPN-a, ukoliko su VPN sertifikati prisutni.
Koje verzije su označene kao pogođene
CVE zapisi navode R82.10 sa Jumbo Hotfix Take 43 ili nižim, R82 sa Take 125 ili nižim, kao i R81.20 sa Take 165 ili nižim. To su verzije označene kao pogođene, a ne brojevi izdanja koja nužno sadrže ispravku.
Kanadski Centar za sajber bezbednost u svom upozorenju navodi širi skup proizvoda: Security Gateway, Security Management Server i Spark Firewall. Međutim, za taj širi spisak nisu objavljene verzije. Javno dostupni materijali takođe ne razjašnjavaju pogođene Spark i Security Management verzije, niti navode konkretne buildove sa ispravkom.
Zakrpа, ublažavanje rizika i operativna provera
Check Point preporučuje Live Patch ili najnoviji Jumbo Hotfix za instaliranu verziju. Prema navodu zaposlenog kompanije, Live Patch može da se instalira preko bilo kog nivoa Jumbo Hotfix paketa za R81.20, R82.00 i R82.10. Korisnici grane R81.10 u diskusiji su prijavili da za tu granu nisu imali ni Jumbo Hotfix ni Live Patch, pa im je ostalo samo ublažavanje rizika.
Više korisnika je prijavilo da automatsko uvođenje hitne bezbednosne nadogradnje nije stiglo do njihovih uređaja, a deo njih i probleme sa vezama za preuzimanje iz upozorenja. Check Point u javnim materijalima nije objavio indikatore kompromitacije za nova dva propusta, niti je naveo da li primena zakrpe uklanja eventualni pristup koji je napadač već stekao.
Za poslovanje je praktičan prioritet da se potvrde tačna grana i nivo hotfix paketa na svim Security Gateway i Security Management sistemima, proveri stanje Live Patch zaštite i evidentira prisustvo VPN sertifikata. Tamo gde zakrpa nije dostupna, potrebno je primeniti zvanične mere ublažavanja uz procenu uticaja na udaljeni pristup, a zatim planirati prelazak na podržanu verziju sa dostupnom ispravkom.

