Bulletins de Sécurité

Vous êtes confronté à un cyber-incident ?

Notre équipe est à votre disposition en 24/7 au 01 85 09 12 35 et par email cert@login-securite.com

Vulnérabilités critiques dans les VPN Check Point

Score CVSS :
9.8
Date de publication :
10/9/2026
Date de dernière mise à jour :
10/9/2026
vulnerability icon thumbnail logy cybersecurity

Produits concernés

Produits affectés : Security Management Server, Security Gateway et Check Point Spark Firewall

Versions affectées : R81.20, R82, R82.10, R81.10.x, R82.00.x ainsi que R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10

Prérequis

• Accès réseau à la passerelle Check Point vulnérable

Risques

• Exécution de code arbitraire à distance

• Accès au réseau interne de l'entreprise via une passerelle VPN

• Compromission de la console de gestion centrale des politiques de sécurité

Résumé

Deux vulnérabilités critiques affectant le traitement des certificats VPN par les produits Check Point ont été publiées par l'éditeur le 9 septembre 2026, découvertes par l'équipe de recherche interne de Check Point elle-même.

Le niveau de criticité de ces deux vulnérabilités est de 9.8 (score CVSSv3.1).

CVE-2026-85102 : Un défaut de validation d'un certificat lors de la négociation VPN permet à un attaquant distant non authentifié d'exécuter du code arbitraire sur la passerelle de sécurité.

CVE-2026-85103 : Une erreur dans le traitement des certificats VPN permet à un attaquant distant non authentifié d'exécuter du code arbitraire sur les passerelles de sécurité et l'infrastructure de management.

A l’heure actuelle, aucune trace d’exploitation par des groupes d’attaquants ou d’exploit public n’a été remonté.

Étant donné que les passerelles VPN sont par nature exposées sur Internet et représentent un point d'entrée privilégié vers le réseau interne, nous préconisons de corriger ces vulnérabilités sans plus attendre.

Solutions

Détection de la compromission :

Afin de vérifier si une passerelle est compromise, il est recommandé de :

• Auditer les journaux VPN à la recherche de connexions suspectes

Aucun indicateur de compromission public n'est disponible à l'heure de l'émission de ce bulletin.

Remédiation

Appliquer les correctifs Check Point disponibles pour la version concernée, conformément aux recommandations des avis SK1000117 et SK1000118.

Mitigation

En attendant l'application du correctif :

Pour les VPN Site-to-Site : désactiver les règles implicites VPN et définir manuellement les accès VPN sur les ports UDP/500 et UDP/4500, uniquement pour les adresses IP de confiance.

Note : cette mesure de mitigation ne s'applique pas aux Spark Firewalls gérés localement.

Restez informés des dernières menaces !

Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

Merci pour votre inscription !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.