Check Point heeft twee kritieke kwetsbaarheden verholpen in zijn Quantum Security Gateway en Security Management producten. Eén van deze kwetsbaarheden, aangeduid als CVE-2026-85102, heeft een hoge CVSS-score van 9,8 en betreft een fout in het VPN-onderhandelingsproces van de Quantum Security Gateway.

De kwetsbaarheid wordt veroorzaakt door onjuiste validatie van certificaatvertrouwen, waardoor een niet-geauthenticeerde externe aanvaller de authenticatiecontroles kan omzeilen. Dit maakt het mogelijk om willekeurige code uit te voeren op de Security Gateway, wat een ernstige bedreiging vormt voor de beveiliging van het netwerk. De advisering over deze kwetsbaarheden is ook gemeld door het Digital Trust Center.