Check Point закрыла две дыры с рейтингом 9.8 — но версии с исправлением не назвала

Check Point выпустила патчи для двух критических уязвимостей в обработке VPN-сертификатов своими межсетевыми экранами и средствами управления. Обе, по данным компании, позволяют неаутентифицированному удалённому атакующему выполнить код, но только «при определённых условиях», которые не раскрываются.
Первая проблема, CVE-2026-85102, связана с недостаточной проверкой доверия к сертификату при согласовании VPN. Согласно записи CVE, атакующий может выполнить код на Security Gateway. Вторая, CVE-2026-85103, представляет собой переполнение буфера в куче при разборе структуры ASN.1 VPN-сертификата; она затрагивает системы Quantum Security Management и Quantum Security Gateway.
Обеим записям присвоен рейтинг CVSS 9.8. Идентификаторы и оценки Check Point выставила самостоятельно.
Список затронутых версий в обеих записях совпадает: R82.10 с Jumbo Hotfix Take 43 или ниже, R82 с Jumbo Hotfix Take 125 или ниже, R81.20 с Jumbo Hotfix Take 165 или ниже. Это именно уязвимые сборки, а не те, где есть исправление: перечень охватывает три ветки Quantum и не указывает версии с патчем.
О flaws компания сообщила 9 сентября в уведомлении для сообщества клиентов и в тот же день начала рассылку исправлений. Check Point утверждает, что нашла обе уязвимости сама, и не располагает данными об их использовании в атаках.
Практический вывод для администраторов: ориентироваться на номера сборок из списка уязвимых недостаточно, поскольку версии с исправлением в записях не приведены. Установку патчей стоит проводить по уведомлению вендора, а не по формальному сравнению номеров Take.



