SOCLYDE logo
Current languageFR
Actualité cybersécuritéVulnérabilitéVPNCheck Point

Check point : deux failles vpn critiques à corriger avant exploitation

Deux vulnérabilités CVSS 9,8 affectent des produits Check Point dans certaines configurations VPN et peuvent permettre une exécution de code non authentifiée.

Par Soclyde Team

Technicien intervenant sur une appliance réseau dans un local informatique d’une PME

En résumé

  • CVE-2026-85102 et CVE-2026-85103 sont notées CVSS 9,8 et concernent le traitement de certificats VPN.
  • Check Point indique qu’une exécution de code non authentifiée est possible dans certaines conditions, sans exploitation connue au moment de l’avis.
  • Les organisations doivent identifier les passerelles exposées, appliquer le Jumbo Hotfix ou Live Patch et vérifier les journaux.

Pour aller plus loin

Ressources Soclyde

Sommaire de l’article

Le 9 septembre 2026, Check Point a signalé deux vulnérabilités critiques liées au traitement des certificats VPN : CVE-2026-85102 et CVE-2026-85103. Elles sont notées 9,8 et peuvent permettre une exécution de code à distance sans authentification dans certaines conditions.

Check Point indique avoir découvert les failles et ne pas avoir d’indication d’exploitation. Pour une passerelle exposée, cette absence d’exploitation observée ne remplace pas le correctif : le VPN concentre un accès privilégié à l’organisation.

Ce que couvrent les deux CVE

Les avis décrivent une validation incorrecte de la confiance d’un certificat pendant la négociation VPN et un problème de décodage ASN.1 d’un certificat. Les produits et versions exacts dépendent de la configuration et des correctifs publiés.

Les équipes doivent partir de l’inventaire réel, pas d’un nom de produit générique. Notez les passerelles Security Gateway, les serveurs de management et les Spark Firewall, puis vérifiez l’usage de Remote Access VPN ou Site-to-Site VPN.

Pourquoi la note 9,8 compte

Une vulnérabilité critique sur un équipement périmétrique peut donner un chemin direct vers une infrastructure interne. L’exploitation « dans certaines conditions » ne permet pas de conclure que l’équipement est sûr sans vérifier la version, le rôle VPN et les protections appliquées.

Les actions prioritaires

Appliquez le Jumbo Hotfix ou la protection Live Patch indiquée pour votre version. Documentez l’heure du changement, vérifiez que la passerelle redémarre avec la bonne version et retirez les anciennes images ou configurations inutilisées.

Avant et après la correction, examinez les connexions VPN inhabituelles, les créations de comptes, les changements de configuration et les erreurs de certificats. Une anomalie doit déclencher une analyse, pas seulement une nouvelle installation.

Si le correctif doit attendre

Réduisez la surface exposée, limitez les utilisateurs et réseaux autorisés, désactivez une fonction VPN non nécessaire et augmentez la surveillance. Ces mesures temporaires ne remplacent pas le correctif officiel.

Le lien avec Soclyde

Soclyde ne corrige pas une appliance Check Point. Il aide à gérer les secrets associés aux accès VPN et aux comptes d’administration : secrets uniques, conservation chiffrée et rotation rapide après une suspicion d’accès.

À retenir

Les deux CVE Check Point notées 9,8 concernent des équipements VPN placés au bord du réseau. Même sans exploitation connue, l’inventaire, le correctif officiel et la revue des journaux doivent être traités comme une priorité.

Guide de gestion des secrets d’équipe · Contacter Soclyde

Questions fréquentes

Ces failles sont-elles activement exploitées ?

Check Point indique ne pas avoir d’indication d’exploitation. Cette information peut évoluer et ne justifie pas d’attendre avant de corriger une passerelle exposée.

Quels produits vérifier ?

Vérifiez les Security Gateways, Security Management Server et Spark Firewall concernés par Remote Access VPN ou Site-to-Site VPN selon les versions publiées par Check Point.

Que faire si le correctif n’est pas immédiat ?

Réduisez l’exposition, limitez les accès VPN, surveillez les journaux et suivez les mitigations officielles jusqu’à l’installation du correctif adapté.

Références

Sources et références

Rejoignez la communauté

Rejoignez la communauté et suivez l’arrivée de Soclyde

Inscris-toi pour être le premier à tester le gestionnaire de mots de passe hors cloud et suivre son lancement.

Prévenez-moi

À découvrir