Check Point verhelpt twee kritieke VPN-certificaatlekken met CVSS 9,8

Check Point patcht twee kritieke VPN-certificaatlekken (CVSS 9,8) die ongeauthenticeerde code-uitvoering op Security Gateways mogelijk maken.

Check Point heeft twee kritieke kwetsbaarheden gepatcht in de manier waarop zijn firewall- en beheerproducten VPN-certificaten verwerken. Het bedrijf maakte de lekken op 9 september bekend en waarschuwt dat een ongeauthenticeerde aanvaller op afstand code kan uitvoeren, maar wel alleen “onder specifieke omstandigheden” die Check Point niet nader toelicht.

De eerste kwetsbaarheid, CVE-2026-85102, zit in de Security Gateways, de firewallapparaten van het bedrijf, en heeft een CVSS-score van 9,8. Het probleem ontstaat doordat certificaatvertrouwen tijdens de VPN-onderhandeling niet goed wordt gevalideerd, waardoor authenticatie kan worden omzeild. De tweede, CVE-2026-85103, treft zowel de Security Gateways als de Security Management Server en scoort eveneens 9,8. Hier gaat het om een heap-based buffer overflow bij het decoderen van ASN.1-structuren in VPN-certificaten, wat leidt tot code-uitvoering op afstand.

Kwetsbaar zijn onder meer R82.10 met Jumbo Hotfix Take 43 of lager, R82 met Take 125 of lager en R81.20 met Take 165 of lager. Het Canadese Centre for Cyber Security noemt ook Security Management Server en de Spark Firewall, Check Points lijn voor kleinere bedrijven, als getroffen. Check Point zegt beide fouten zelf te hebben gevonden en geen aanwijzingen te hebben voor actief misbruik.

Sinds 9 september rolt Check Point automatisch een Live Patch uit voor R81.20, R82.00 en R82.10. Voor andere installaties is een Jumbo Hotfix nodig. Meerdere klanten meldden dat de automatische uitrol dagen later nog niet was aangekomen, dat er voor R81.10 geen patch beschikbaar was en dat downloadlinks in de adviezen niet werkten.

Voor Nederlandse organisaties met Check Point VPN’s is dit een lek om niet op de lange baan te schuiven. Controleer via het beheerdersdashboard of de Live Patch is aangekomen, en installeer anders handmatig de genoemde Jumbo Hotfix. Gebruikt u Site-to-Site of Remote Access VPN, kijk dan ook naar het advies om implied rules voor VPN uit te schakelen totdat is gepatcht. Houd bij gebrek aan indicatoren van compromittering de VPN-logs extra in de gaten.

Bron: The Hacker News

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Zelfde kwetsbaarheid

Blijf op de hoogte

Volg CybersecurityNieuws.nl via RSS en mis geen enkel beveiligingsnieuws. Zelf iets gezien dat wij moeten weten? Tip de redactie.