Podsumowanie
| Parametr | Wartość |
|---|---|
| CVE ID | CVE-2026-50752 |
| Źródło alertu | Check Point Security Advisory (sk185035) |
| Rok publikacji CVE | 2026 |
| Data publikacji | 2026-06-08 |
| Producent | Check Point |
| Produkt | Quantum Security Gateway |
| CVSS Score | 7.4 (Wysoki) |
| CISA KEV | Nie |
| Aktywna eksploatacja | Brak oznak |
| Ransomware | Nie potwierdzono |
Opis podatności
Zespół Check Point Research wykrył podatność umożliwiającą obejście walidacji certyfikatu (certificate bypass) w usłudze Site-to-Site VPN, poprzez przestarzały mechanizm wymiany kluczy IKEv1. Luka może pozwolić atakującemu na obejście weryfikacji certyfikatu na dotkniętych konfiguracjach Site-to-Site VPN. Obecnie brak oznak aktywnej eksploatacji.
Podatność jest usuwana przez ten sam hotfix, który adresuje aktywnie eksploatowaną CVE-2026-50751 (obejście uwierzytelniania w VPN Remote Access / Mobile Access).
Dotknięte konfiguracje — brama jest podejrzewana o podatność, jeśli spełnia wszystkie warunki:
- Produkty: Check Point Firewalls, Spark Firewalls
- Wersje Firewall: R80.40 (EOS), R81 (EOS), R81.10 (EOS), R81.20, R82, R82.10
- Wersje Spark Firewall: R80.20.XX (EOS), R81.10.X, R82.00.X
- Włączony Site-to-Site VPN z przestarzałym IKEv1 key exchange
Wymagane działania
Zainstaluj hotfix Check Point na wszystkich dotkniętych bramach Security Gateway (ten sam hotfix usuwa CVE-2026-50751 i CVE-2026-50752). Jeśli natychmiastowa aktualizacja nie jest możliwa, wyłącz przestarzały IKEv1 key exchange dla Site-to-Site VPN i postępuj zgodnie ze wskazówkami łagodzącymi Check Point z advisory.
Kogo dotyczy?
Podatność dotyczy produktu Quantum Security Gateway firmy Check Point. Sprawdź czy Twoja brama Check Point lub Spark Firewall działa na podatnej wersji z Site-to-Site VPN przez IKEv1, i wgraj hotfix.
Źródła
Potrzebujesz wsparcia w zabezpieczeniu systemów? Zespół nFlo oferuje usługi zarządzania podatnościami oraz SOC 24/7. Skontaktuj się z nami.
