Check Point закрыла две критические уязвимости в обработке VPN-сертификатов
Компания Check Point выпустила исправления для двух критических уязвимостей в том, как её межсетевые экраны и продукты управления обрабатывают VPN-сертификаты. Обе бреши получили по шкале CVSS оценку 9.8 и, по словам вендора, позволяют неаутентифицированному удалённому злоумышленнику выполнить произвольный код — правда, лишь «при определённых условиях», которые компания не описала. Идентификаторы и оценки Check Point присвоила самостоятельно, заявив, что нашла проблемы сама и не располагает данными об атаках.
Первая уязвимость, CVE-2026-85102, связана с некорректной проверкой доверия к сертификату во время согласования VPN-соединения и затрагивает шлюзы безопасности. Вторая, CVE-2026-85103, — переполнение буфера в куче при разборе ASN.1-структуры сертификата; она достаёт и до шлюзов, и до сервера управления Quantum Security Management. Примечательно, что, по словам сотрудника Check Point на форуме сообщества, вторую проблему теоретически можно спровоцировать даже там, где VPN отключён, но сертификаты присутствуют, — ведь речь именно об обработке сертификатов.
Пробелы в информации
Уведомление опубликовано 9 сентября, тогда же началась и раздача исправлений. Однако картина вышла путаной. В CVE-записях перечислены три ветки Quantum (R82.10, R82, R81.20) с конкретными уровнями Jumbo Hotfix, а параллельная рекомендация Канадского центра кибербезопасности называет более широкий набор продуктов, включая линейку Spark для малого бизнеса, — но вообще без версий. Ни один из документов не уточняет, какие сборки содержат само исправление и о каких «определённых условиях» идёт речь.
Обещанный автоматический механизм Live Patch дошёл не до всех: как минимум пять клиентов сообщили, что их шлюзы по-прежнему на устаревших пакетах обновлений. Ссылки на загрузку в рекомендациях у части пользователей не открывались, хотя сотрудник вендора уверял, что всё работает.
Тем, кто не может обновиться
Отдельно оказались те, кому патч попросту не полагается. Клиенты на ветке R81.10 обнаружили, что для неё нет ни Jumbo Hotfix, ни Live Patch, а единственная альтернатива — обходная мера. Её формулировку («отключить неявные правила для VPN») администраторы назвали слишком расплывчатой, чтобы действовать: какие именно строки конфигурации закомментировать и как не отрезать при этом удалённых пользователей — на эти вопросы в обсуждении ответа не нашлось.
Контекст добавляет тревоги: летом Check Point уже дважды закрывала критические бреши в тех же продуктах, причём те эксплуатировались ещё до анонса и попали в каталог активно используемых уязвимостей CISA. Индикаторов компрометации для новых уязвимостей компания не публикует, объясняя это тем, что признаки применимы лишь к уже существующим эксплойтам. Останется ли доступ у злоумышленника, успевшего проникнуть до установки патча, в материалах тоже не сказано.
Источник: The Hacker News
Комментарии
Войдите, чтобы комментировать.