Уязвимость BDU:2026-07962 (CVE-2026-50751) в Check Point
Уязвимость BDU:2026-07962 (CVE-2026-50751) недостаточной проверки подлинности в реализации протокола IKEv1 программных средств Check Point Remote Access VPN, Mobile Access и Spark Firewall, связанная с логической ошибкой валидации сертификатов при установлении VPN-сессии. Она позволяет удаленному неаутентифицированному нарушителю обойти процедуру аутентификации и установить VPN-подключение к защищённой сети без наличия действительных учётных данных.
Уязвимые версии
Check Point Spark Firewall:
- R80.20 / R80.20.X (EOS)
- R80.40 (EOS)
- R81 (EOS)
- R81.10 / R81.10.X (EOS)
- R81.20
- R82 / R82.00.X
- R82.10
Check Point Remote Access VPN / Mobile Access SSL VPN:
- R80.20 (EOS)
- R80.40 (EOS)
- R81 (EOS)
- R81.10 (EOS)
- R81.10.X
- R81.20 — до Jumbo Hotfix Take 141
- R82 — до Jumbo Hotfix Take 103
- R82.00.X
- R82.10 — до Jumbo Hotfix Take 19
Уровень опасности: 9.3 Критический
Расшифровка вектора:
- AV:N — Вектор атаки: Сетевой
- AC:L — Сложность атаки: Низкая
- PR:N — Требуемые привилегии: Не требуются
- UI:N — Взаимодействие с пользователем: Не требуется
- S:C — Влияние на другие компоненты системы: Оказывает
- C:H — Влияние на конфиденциальность: Высокое
- I:L — Влияние на целостность: Низкое
- A:N — Влияние на доступность: Отсутствует
Условия эксплуатации:
- Уязвимая версия Check Point Security Gateway или Spark Firewall без 🔒.
- На устройстве включена служба 🔒🔒.
- 🔒🔒🔒.
- Включена опция 🔒🔒.
- 🔒🔒🔒
- 🔒🔒🔒
- 🔒🔒🔒
- 🔒🔒🔒
Устраняется 🔒🔒.
Proof of concept для данной уязвимости.
🔒 Условия эксплуатации и ссылки на эксплоиты — только в закрытом канале
На блоге: CVE, CVSS, вектор атаки — информация из открытых источников.
В канале: уникальный анализ, который позволяет:
- Понять, применима ли уязвимость к вашим системам
- Получить ссылки на эксплоиты для проверки своих систем
- Еженедельно получать разборы новых уязвимостей