Le 22 septembre 2026, la CISA a ajouté deux vulnérabilités Check Point à son catalogue KEV, avec une échéance à trois jours. Toutes deux notées 9.8, toutes deux non authentifiées, et elles frappent les deux moitiés d'une architecture Check Point : les gateways qui filtrent le trafic, et le serveur qui les administre.
| CVE | Cible | Nature | Publication NVD | Ajout KEV |
|---|---|---|---|---|
| CVE-2026-85102 | Security Gateway, Spark (VPN) | Validation de certificat défaillante → RCE | 2026-09-09 | 2026-09-22 |
| CVE-2026-93616 | Management Server, Log Server, SmartEvent | Traversée de répertoire + upload → exécution de scripts | 2026-09-22 | 2026-09-22 |
Vecteur commun : AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Échéance CISA : 2026-09-25.
CVE-2026-93616 est entrée au KEV le jour même de sa publication : l'exploitation précédait le correctif.
C'est la troisième CVE Check Point au KEV cet été, après SmartConsole en juillet.
CVE-2026-85102 — le VPN fait confiance au mauvais certificat
Improper certificate trust validation during VPN negotiation in Check Point Quantum Security Gateway may allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.
La CISA précise le périmètre : les gateways utilisant le VPN site à site ou l'accès distant.
La négociation VPN a lieu avant toute authentification de l'utilisateur, et doit être joignable depuis Internet par définition. Une faille dans la validation de certificat à cette étape frappe donc le seul composant de la gateway qu'on ne peut pas cacher derrière une liste d'accès.
| Plateforme | Versions affectées selon NVD |
|---|---|
| Gaia OS | R81.10, R81.20, R82, R82.10 |
| Gaia Embedded (Spark) | R81.10.17, R82.00.10 |
CVE-2026-93616 — déposer un script sur le serveur de management
A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.
Concerne : Security Management Server, Multi-Domain Security Management, Log Server, Multi-Domain Log Server et SmartEvent — versions R81.10, R81.20, R82, R82.10, R82.20.
Le serveur de management est le cœur d'un déploiement Check Point : il détient la politique de sécurité de toutes les gateways et la leur pousse. Un attaquant qui y exécute du code peut réécrire la politique de filtrage de l'ensemble du parc — ouvrir des règles, désactiver la journalisation, créer des accès VPN — sans jamais toucher une gateway directement.
Versions et correctifs
Check Point distribue les correctifs via les Jumbo Hotfix Accumulators propres à chaque version. Les numéros ci-dessus sont les branches affectées publiées par NVD, pas des versions corrigées : consulte l'advisory Check Point (sk) pour le hotfix applicable à ta branche.
# Sur la gateway ou le management (expert mode)
fw ver
cpinfo -y all | grep -i jumbo
Détection
Gateways (CVE-2026-85102)
- Plantages ou redémarrages des processus VPN (
vpnd,iked) — une négociation piégée ratée fait tomber le démon - Tunnels établis avec des pairs inconnus ou des certificats inattendus :
vpn tu - Processus ou fichiers inconnus en mode expert
Management (CVE-2026-93616)
- Fichiers récemment créés dans les répertoires web et de scripts du serveur de management
- Installations de politique non corrélées à une demande de changement — c'est le signal qui compte
- Comptes administrateurs ou objets créés récemment dans SmartConsole
- Journalisation interrompue ou règles de log modifiées
Mitigation
- Installer le Jumbo Hotfix corrigé pour ta branche — l'échéance CISA était le 25 septembre.
- Management Server : il ne doit jamais être joignable depuis Internet. Restreindre l'accès aux postes d'administration et aux gateways (Trusted Clients).
- Gateways : restreindre la négociation VPN site à site aux adresses des pairs connus lorsque c'est possible.
- En cas de compromission du management : auditer la politique installée sur chaque gateway, faire tourner les SIC, les certificats et les comptes administrateurs.
Pourquoi surveiller en continu vos pare-feu et leur management
Trois CVE Check Point au KEV en trois mois, dont une exploitée avant publication. Sur ce type d'équipement, la question n'est pas de savoir si une CVE critique arrivera, mais combien de temps il faudra pour savoir quelles branches sont concernées dans ton parc.
Avec cveo.tech, inventorie tes gateways et serveurs de management Check Point avec leur version exacte, et reçois une alerte dès qu'une CVE au CISA KEV les concerne.