🔒 Check Point усунула дві критичні уразливості з рейтингом 9.8 у системах перевірки VPN-сертифікатів

Компанія Check Point випустила термінові оновлення безпеки для усунення двох критичних помилок у шлюзах Security Gateway та серверах управління Security Management Server. Обидві вразливості отримали найвищу оцінку небезпеки — 9.8 за шкалою CVSS — і дозволяють неавтентифікованому віддаленому зловмиснику виконати довільний код у системі за певних умов обробки VPN-сертифікатів.

Перша проблема, CVE-2026-85102, пов’язана з некоректною перевіркою довіри до сертифіката під час узгодження VPN-з’єднання. Друга, CVE-2026-85103, є переповненням буфера в динамічній пам’яті, яке виникає при декодуванні структури ASN.1. Виправлення поширюються через автоматичну службу Live Patch та пакети Jumbo Hotfix для версій R81.20, R82 та R82.10, при цьому інформація про випадки практичної експлуатації наразі відсутня.