Numéro de série : AV26-902
Date : 9 septembre 2026
Mise à jour : 22 septembre 2026
En date du 9 septembre 2026, Check Point est touché par des vulnérabilités dans les produits suivants :
- Security Gateway
- Multiples versions
- Check Point Spark Firewall using Site to Site VPN or Remote Access VPN
- Multiples versions
- Security Management Server
- Multiples versions
- Check Point Spark Firewall
- Multiples versions
Mise à jour 1
Check Point a indiqué que les vulnérabilités CVE-2026-85102 et CVE-2026-93616 sont exploitées dans la nature.
Mise à jour 2
Le Cybersecurity and Infrastructure Security Agency (CISA) a ajouté la vulnérabilité CVE-2026-85102 et CVE-2026-93616 à son catalogue de vulnérabilités exploitées connues (KEV) le 22 septembre 2026.
Le Centre pour la cybersécurité encourage les utilisateurs et les administrateurs à consulter les liens fournis et à installer les mises à jour nécessaires, dès qu'elles sont disponibles.
- CVE-2026-85102 - Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN (en anglais seulement)
- CVE-2026-85103 - ASN.1 decoding heap overflow leading to a remote code execution (en anglais seulement)
- Check Point Security (en anglais seulement)
- Security Advisory – Action Required – Active Exploitation of CVE-2026-85102 and a Management Pre-Authentication Vulnerability CVE-2026-93616 (en anglais seulement)
- CISA KEV: CVE-2026-85102 (en anglais seulement)
- CISA KEV: CVE-2026-93616 (en anglais seulement)