Back to blog
CVE-2026-85102CVE-2026-93616Check PointQuantum Security GatewaySecurity Management ServerGaiaCISA KEVCVE

Check Point : CVE-2026-85102 (VPN) et CVE-2026-93616 (Management) au CISA KEV

Deux RCE 9.8 non authentifiées Check Point au KEV : validation de certificat VPN sur les gateways, upload de scripts sur le Management Server.

September 23, 20264 min read

Le 22 septembre 2026, la CISA a ajouté deux vulnérabilités Check Point à son catalogue KEV, avec une échéance à trois jours. Toutes deux notées 9.8, toutes deux non authentifiées, et elles frappent les deux moitiés d'une architecture Check Point : les gateways qui filtrent le trafic, et le serveur qui les administre.

CVECibleNaturePublication NVDAjout KEV
CVE-2026-85102Security Gateway, Spark (VPN)Validation de certificat défaillante → RCE2026-09-092026-09-22
CVE-2026-93616Management Server, Log Server, SmartEventTraversée de répertoire + upload → exécution de scripts2026-09-222026-09-22

Vecteur commun : AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Échéance CISA : 2026-09-25.

CVE-2026-93616 est entrée au KEV le jour même de sa publication : l'exploitation précédait le correctif.

C'est la troisième CVE Check Point au KEV cet été, après SmartConsole en juillet.


CVE-2026-85102 — le VPN fait confiance au mauvais certificat

Improper certificate trust validation during VPN negotiation in Check Point Quantum Security Gateway may allow an unauthenticated remote attacker to execute arbitrary code on the Gateway.

La CISA précise le périmètre : les gateways utilisant le VPN site à site ou l'accès distant.

La négociation VPN a lieu avant toute authentification de l'utilisateur, et doit être joignable depuis Internet par définition. Une faille dans la validation de certificat à cette étape frappe donc le seul composant de la gateway qu'on ne peut pas cacher derrière une liste d'accès.

PlateformeVersions affectées selon NVD
Gaia OSR81.10, R81.20, R82, R82.10
Gaia Embedded (Spark)R81.10.17, R82.00.10

CVE-2026-93616 — déposer un script sur le serveur de management

A directory traversal and file upload vulnerability allows an unauthenticated attacker to upload and execute arbitrary scripts on Check Point Management Server.

Concerne : Security Management Server, Multi-Domain Security Management, Log Server, Multi-Domain Log Server et SmartEvent — versions R81.10, R81.20, R82, R82.10, R82.20.

Le serveur de management est le cœur d'un déploiement Check Point : il détient la politique de sécurité de toutes les gateways et la leur pousse. Un attaquant qui y exécute du code peut réécrire la politique de filtrage de l'ensemble du parc — ouvrir des règles, désactiver la journalisation, créer des accès VPN — sans jamais toucher une gateway directement.


Versions et correctifs

Check Point distribue les correctifs via les Jumbo Hotfix Accumulators propres à chaque version. Les numéros ci-dessus sont les branches affectées publiées par NVD, pas des versions corrigées : consulte l'advisory Check Point (sk) pour le hotfix applicable à ta branche.

# Sur la gateway ou le management (expert mode)
fw ver
cpinfo -y all | grep -i jumbo

Détection

Gateways (CVE-2026-85102)

  • Plantages ou redémarrages des processus VPN (vpnd, iked) — une négociation piégée ratée fait tomber le démon
  • Tunnels établis avec des pairs inconnus ou des certificats inattendus : vpn tu
  • Processus ou fichiers inconnus en mode expert

Management (CVE-2026-93616)

  • Fichiers récemment créés dans les répertoires web et de scripts du serveur de management
  • Installations de politique non corrélées à une demande de changement — c'est le signal qui compte
  • Comptes administrateurs ou objets créés récemment dans SmartConsole
  • Journalisation interrompue ou règles de log modifiées

Mitigation

  1. Installer le Jumbo Hotfix corrigé pour ta branche — l'échéance CISA était le 25 septembre.
  2. Management Server : il ne doit jamais être joignable depuis Internet. Restreindre l'accès aux postes d'administration et aux gateways (Trusted Clients).
  3. Gateways : restreindre la négociation VPN site à site aux adresses des pairs connus lorsque c'est possible.
  4. En cas de compromission du management : auditer la politique installée sur chaque gateway, faire tourner les SIC, les certificats et les comptes administrateurs.

Pourquoi surveiller en continu vos pare-feu et leur management

Trois CVE Check Point au KEV en trois mois, dont une exploitée avant publication. Sur ce type d'équipement, la question n'est pas de savoir si une CVE critique arrivera, mais combien de temps il faudra pour savoir quelles branches sont concernées dans ton parc.

Avec cveo.tech, inventorie tes gateways et serveurs de management Check Point avec leur version exacte, et reçois une alerte dès qu'une CVE au CISA KEV les concerne.

Every Monday

The week's critical CVEs, in your inbox

One email a week: the CVSS ≥ 9 vulnerabilities published in the last seven days, plus our latest analyses. Nothing else.

Double opt-in by email. Unsubscribe in one click, any time.

Monitor CVEs with AI

AI-powered search, CVSS scoring, asset monitoring and automatic alerts.