Le NCSC néerlandais avertit d'une exploitation probable de vulnérabilités critiques dans les VPN Check Point

Le Centre national de cybersécurité (NCSC) des Pays-Bas a averti les organisations qu'elles doivent rapidement corriger deux vulnérabilités critiques affectant les produits VPN Check Point, indiquant...

Le Centre national de cybersécurité (NCSC) des Pays-Bas a averti les organisations qu'elles doivent rapidement corriger deux vulnérabilités critiques affectant les produits VPN Check Point, indiquant qu'il s'attend à des tentatives d'exploitation à court terme.

Les failles, suivies sous les références CVE-2026-85102 et CVE-2026-85103, ont été corrigées par Check Point le 9 septembre. Bien que le NCSC ait indiqué ne pas avoir connaissance d'un exploit de preuve de concept accessible au public, il a évalué comme élevés à la fois la probabilité et l'impact potentiel des attaques.

Risque d'exécution de code à distance

CVE-2026-85102 implique une validation insuffisante des données de certificat lors de la négociation VPN. Selon Check Point, un attaquant distant pourrait potentiellement exploiter ce problème pour exécuter du code arbitraire sur une passerelle de sécurité.

La seconde faille, CVE-2026-85103, est un dépassement de tampon dans le tas au sein du décodeur ASN.1 des certificats VPN. Son exploitation réussie pourrait permettre l'exécution de code à distance sur les passerelles de sécurité et les serveurs de gestion de sécurité Check Point.

Le NCSC a indiqué que la compromission d'un appareil vulnérable pourrait permettre à des attaquants d'obtenir un contrôle étendu sur les systèmes concernés, d'accéder à des informations sensibles ou de les modifier, et d'interrompre les activités de l'entreprise. Les passerelles VPN sont souvent exposées à Internet et offrent un chemin d'accès aux réseaux internes des entreprises, ce qui en fait une cible hautement prioritaire pour les acteurs de la menace.

Mises à jour et mesures d'atténuation

Les produits affectés comprennent plusieurs versions R81 et R82, ainsi que d'anciennes versions arrivées en fin de support. Check Point a indiqué que les problèmes sont corrigés dans LivePatch Take 24 pour R81.20, R82 et R82.10. Des correctifs sont également disponibles via des Jumbo Hotfix Accumulators mis à jour et des versions Spark prises en charge.

  • R82.10 Jumbo Hotfix Accumulator Take 44 ou version ultérieure
  • R82 Jumbo Hotfix Accumulator Take 126 ou version ultérieure
  • R81.20 Jumbo Hotfix Accumulator Take 166 ou version ultérieure
  • Spark R82.00.10 Build 2325 ou version ultérieure
  • Spark R81.10.17 Build 4968 ou version ultérieure

Selon l'éditeur, Check Point VPN R82.20 n'est pas affecté. Les organisations utilisant des déploiements VPN site à site devraient également restreindre les règles VPN aux adresses IP connues et approuvées lorsque cela est possible. Les administrateurs utilisant Check Point LivePatch doivent vérifier que les protections automatiques ont été appliquées, car la couverture dépend de la version du produit et de sa configuration.