Le 9 septembre 2026, Check Point a signalé deux vulnérabilités critiques liées au traitement des certificats VPN : CVE-2026-85102 et CVE-2026-85103. Elles sont notées 9,8 et peuvent permettre une exécution de code à distance sans authentification dans certaines conditions.
Check Point indique avoir découvert les failles et ne pas avoir d’indication d’exploitation. Pour une passerelle exposée, cette absence d’exploitation observée ne remplace pas le correctif : le VPN concentre un accès privilégié à l’organisation.
Ce que couvrent les deux CVE
Les avis décrivent une validation incorrecte de la confiance d’un certificat pendant la négociation VPN et un problème de décodage ASN.1 d’un certificat. Les produits et versions exacts dépendent de la configuration et des correctifs publiés.
Les équipes doivent partir de l’inventaire réel, pas d’un nom de produit générique. Notez les passerelles Security Gateway, les serveurs de management et les Spark Firewall, puis vérifiez l’usage de Remote Access VPN ou Site-to-Site VPN.
Pourquoi la note 9,8 compte
Une vulnérabilité critique sur un équipement périmétrique peut donner un chemin direct vers une infrastructure interne. L’exploitation « dans certaines conditions » ne permet pas de conclure que l’équipement est sûr sans vérifier la version, le rôle VPN et les protections appliquées.
Les actions prioritaires
Appliquez le Jumbo Hotfix ou la protection Live Patch indiquée pour votre version. Documentez l’heure du changement, vérifiez que la passerelle redémarre avec la bonne version et retirez les anciennes images ou configurations inutilisées.
Avant et après la correction, examinez les connexions VPN inhabituelles, les créations de comptes, les changements de configuration et les erreurs de certificats. Une anomalie doit déclencher une analyse, pas seulement une nouvelle installation.
Si le correctif doit attendre
Réduisez la surface exposée, limitez les utilisateurs et réseaux autorisés, désactivez une fonction VPN non nécessaire et augmentez la surveillance. Ces mesures temporaires ne remplacent pas le correctif officiel.
Le lien avec Soclyde
Soclyde ne corrige pas une appliance Check Point. Il aide à gérer les secrets associés aux accès VPN et aux comptes d’administration : secrets uniques, conservation chiffrée et rotation rapide après une suspicion d’accès.
À retenir
Les deux CVE Check Point notées 9,8 concernent des équipements VPN placés au bord du réseau. Même sans exploitation connue, l’inventaire, le correctif officiel et la revue des journaux doivent être traités comme une priorité.



