Check Point多項產品存在高風險安全漏洞(CVE-2026-85102與CVE-2026-85103),請儘速確認並進行修補

Check Point多項產品存在高風險安全漏洞(CVE-2026-85102與CVE-2026-85103),請儘速確認並進行修補

內容說明

研究人員發現Check Point多項產品存在多項高風險安全漏洞(CVE-2026-85102與CVE-2026-85103),類型包含不當憑證驗證(Improper Certificate Validation)與堆積型緩衝區溢位(Heap-based Buffer Overflow),請儘速確認並進行修補。 【CVE-2026-85102】 VPN協商過程中存在不當憑證信任驗證之缺失,未經身分鑑別之遠端攻擊者可利用此漏洞,進而執行任意程式碼。 【CVE-2026-85103】 VPN憑證ASN.1格式解碼流程存在堆積型緩衝區溢位之缺失,未經身分鑑別之遠端攻擊者可利用此漏洞,進而執行任意程式碼。

影響平台

【影響產品】 Security Gateway、Security Management Server、Spark Firewall(Centrally Managed)、Spark Firewall(Locally Managed)及套用Site to Site VPN或遠端存取VPN的Spark Firewall 【影響版本】 R81.20、R82、R82.10、R80(EoS)、R80.10(EoS)、R80.20(EoS)、R80.30(EoS)、R80.40(EoS)、R81(EoS)、R81.10(EoS)、R81.10.x及R82.00.x

處置建議

官方已針對漏洞釋出修補或更新,請參考官方說明進行處置,網址如下: https://support.checkpoint.com/results/sk/sk1000117 https://support.checkpoint.com/results/sk/sk1000118

參考資料

1. https://nvd.nist.gov/vuln/detail/CVE-2026-85102 2. https://nvd.nist.gov/vuln/detail/CVE-2026-85103 3. https://support.checkpoint.com/results/sk/sk1000117 4. https://support.checkpoint.com/results/sk/sk1000118