Op 9 september 2026 heeft Check Point spoedupdates uitgebracht om twee kritieke kwetsbaarheden te verhelpen die van invloed zijn op Check Point Security Gateway, Security Management Server en Spark Firewall-installaties die gebruikmaken van Remote Access VPN of Site-to-Site VPN. Beide kwetsbaarheden hebben een CVSS-score van 9.8 en maken het mogelijk voor een niet-geauthenticeerde, externe aanvaller om willekeurige code uit te voeren op de getroffen apparaten.

De eerste kwetsbaarheid, CVE-2026-85102, betreft een onjuiste validatie van certificaatgegevens tijdens de VPN-onderhandelingsfase van de Security Gateway. Dit kan leiden tot code-executie door een externe aanvaller zonder authenticatie, mits de omgeving is geconfigureerd met Remote Access VPN of Site-to-Site VPN. De tweede kwetsbaarheid, CVE-2026-85103, is een heap overflow in de ASN.1-decodering van VPN-certificaten, die zowel de Security Gateway als de Security Management Server treft en eveneens code-executie mogelijk maakt.

De getroffen producten omvatten diverse versies van Check Point Security Gateway, waaronder R80 tot en met R82.10, de Security Management Server in dezelfde versies, en de Check Point Spark Firewall, zowel centraal als lokaal beheerd. Exploitatie van CVE-2026-85102 vereist een VPN-configuratie, terwijl CVE-2026-85103 ook de Management Server in dergelijke configuraties beïnvloedt.

CERT-EU adviseert dringend om de beschikbare hotfixes zo snel mogelijk toe te passen, met prioriteit voor apparaten die internet-facing zijn of aan de perimeter van het netwerk staan. Meer technische details en updates zijn te vinden in de advisories van de leverancier, zoals gepubliceerd op de officiële Check Point pagina voor CVE-2026-85102 en de pagina voor CVE-2026-85103.