按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Check Point 旗下產品Security Gateway、Security Management Server與Spark Firewall存在2個重大資安漏洞

CVE編號 CVE-2026-85102,CVE-2026-85103
影響產品 Check Point Security Gateway、Security Management Server、Spark Firewall
解決辦法 根據官方網站釋出的解決方式進行修補
張貼日 2026-09-17
上稿單位 TWCERT/CC
  • 內容說明:

Check Point 針對旗下產品旗下產品Security Gateway、Security Management Server與Spark Firewall 發布重大資安漏洞公告 (CVE-2026-85102,CVSS:9.8 和 CVE-2026-85103,CVSS:9.8)。

CVE-2026-85102,VPN協商期間憑證資料驗證不當可能導致未經身分驗證的遠端攻擊者在Security Gateway 執行任意程式碼。

CVE-2026-85103,此為heap溢位漏洞,存在於VPN 憑證 ASN.1 解碼流程中,可能允許遠端攻擊者在management 和 Security Gateway上遠端執行任意程式碼。

  • 影響平台:

【CVE-2026-85102】

Security Gateway, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) R81 (EOS), R81.10 (EOS), R81.10.X, R81.10.X, R81.20, R82, R82.00.X, R82.00.X, R82.10

【CVE-2026-85103】

Security Gateway, Security Management Server, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) R81 (EOS), R81 (EOS), R81.10 (EOS), R81.10 (EOS), R81.10.X, R81.10.X, R81.20, R81.20, R82, R82, R82.00.X, R82.00.X, R82.10, R82.10

回頁首