| CVE編號 | CVE-2026-85102,CVE-2026-85103 |
|---|---|
| 影響產品 | Check Point Security Gateway、Security Management Server、Spark Firewall |
| 解決辦法 | 根據官方網站釋出的解決方式進行修補 |
| 張貼日 | 2026-09-17 |
| 上稿單位 | TWCERT/CC |
- 內容說明:
Check Point 針對旗下產品旗下產品Security Gateway、Security Management Server與Spark Firewall 發布重大資安漏洞公告 (CVE-2026-85102,CVSS:9.8 和 CVE-2026-85103,CVSS:9.8)。
CVE-2026-85102,VPN協商期間憑證資料驗證不當可能導致未經身分驗證的遠端攻擊者在Security Gateway 執行任意程式碼。
CVE-2026-85103,此為heap溢位漏洞,存在於VPN 憑證 ASN.1 解碼流程中,可能允許遠端攻擊者在management 和 Security Gateway上遠端執行任意程式碼。
- 影響平台:
【CVE-2026-85102】
Security Gateway, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) R81 (EOS), R81.10 (EOS), R81.10.X, R81.10.X, R81.20, R82, R82.00.X, R82.00.X, R82.10
【CVE-2026-85103】
Security Gateway, Security Management Server, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) R81 (EOS), R81 (EOS), R81.10 (EOS), R81.10 (EOS), R81.10.X, R81.10.X, R81.20, R81.20, R82, R82, R82.00.X, R82.00.X, R82.10, R82.10
