Check Point 旗下產品Security Gateway、Security Management Server與Spark Firewall存在2個重大資安漏洞
- 發布單位:TWCERT/CC
- 更新日期:2026-09-17
- 點閱次數:207
- 內容說明:
Check Point 針對旗下產品旗下產品Security Gateway、Security Management Server與Spark Firewall 發布重大資安漏洞公告 (CVE-2026-85102,CVSS:9.8 和 CVE-2026-85103,CVSS:9.8)。
CVE-2026-85102,VPN協商期間憑證資料驗證不當可能導致未經身分驗證的遠端攻擊者在Security Gateway 執行任意程式碼。
CVE-2026-85103,此為heap溢位漏洞,存在於VPN 憑證 ASN.1 解碼流程中,可能允許遠端攻擊者在management 和 Security Gateway上遠端執行任意程式碼。
- 影響平台:
【CVE-2026-85102】
Security Gateway, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) R81 (EOS), R81.10 (EOS), R81.10.X, R81.10.X, R81.20, R82, R82.00.X, R82.00.X, R82.10
【CVE-2026-85103】
Security Gateway, Security Management Server, Spark Firewall (Centrally Managed), Spark Firewall (Locally Managed) R81 (EOS), R81 (EOS), R81.10 (EOS), R81.10 (EOS), R81.10.X, R81.10.X, R81.20, R81.20, R82, R82, R82.00.X, R82.00.X, R82.10, R82.10
- 處置建議:
根據官方網站釋出的解決方式進行修補
