Zum Inhalt springen

CVE-2026-85103

Heapbasierter Pufferüberlauf bei der ASN.1-Dekodierung von VPN-Zertifikaten in Quantum Security Gateway und Quantum Security Management (CVE-2026-85103)

Kritisch 9.8 Hersteller: Check Point Veröffentlicht

Check Point Quantum Security Gateway und Quantum Security Management sind von einem kritischen heapbasierten Pufferüberlauf bei der ASN.1-Dekodierung von VPN-Zertifikaten betroffen. Ein nicht authentifizierter entfernter Angreifer könnte Code ausführen. Bislang ist keine korrigierte Version aufgeführt; schränken Sie die Netzwerkerreichbarkeit ein und beobachten Sie den Herstellerhinweis.

Was passiert ist

Bei der ASN.1-Dekodierung von VPN-Zertifikaten in Check Point Quantum Security Gateway und Quantum Security Management besteht ein heapbasierter Pufferüberlauf. Die Schwachstelle ist über das Netzwerk ohne Authentifizierung erreichbar und erfordert keine Benutzerinteraktion; Check Point gibt an, dass ein nicht authentifizierter entfernter Angreifer möglicherweise beliebigen Code ausführen kann. Der CVSS-3.1-Score beträgt 9,8 und spiegelt die geringe Angriffskomplexität sowie die hohen Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit wider.

Die Daten zu dieser Schwachstellenwarnung verzeichnen keine Ausnutzung und keine öffentliche Offenlegung; die CISA-KEV-Liste führt diese CVE nicht auf. Im Herstellerhinweis ist bislang keine korrigierte Version aufgeführt.

Wer betroffen ist

Die folgenden Produkte und Versionen sind betroffen:

  • Quantum Security Gateway: R82.10 mit Jumbo Hotfix Take 43 oder niedriger, R82 mit Jumbo Hotfix Take 125 oder niedriger, R81.20 mit Jumbo Hotfix Take 165 oder niedriger.
  • Quantum Security Management: R82.10 mit Jumbo Hotfix Take 43 oder niedriger, R82 mit Jumbo Hotfix Take 125 oder niedriger, R81.20 mit Jumbo Hotfix Take 165 oder niedriger.

Quantum Security Gateway ist ein Sicherheitsgateway für den Netzwerkperimeter, und Quantum Security Management ist die Managementplattform. Da der Angriffsvektor netzwerkbasiert ist, sind Installationen am stärksten gefährdet, bei denen diese Schnittstellen aus nicht vertrauenswürdigen Netzwerken erreichbar sind.

Was jetzt zu tun ist

  1. Prüfen Sie, ob bei Ihnen eine betroffene Version eingesetzt wird: Quantum Security Gateway oder Quantum Security Management mit R82.10 und Jumbo Hotfix Take 43 oder niedriger, mit R82 und Jumbo Hotfix Take 125 oder niedriger oder mit R81.20 und Jumbo Hotfix Take 165 oder niedriger.
  2. Behandeln Sie die betroffenen Systeme derzeit als Systeme ohne Herstellerkorrektur: Check Point hat in SK1000118 bislang weder korrigierte Versionen noch eine Problemumgehung genannt.
  3. Schränken Sie den Netzwerkzugriff auf die betroffenen Management-Schnittstellen und die Schnittstellen zur Verarbeitung von VPN-Zertifikaten ein, insbesondere aus dem Internet und aus nicht vertrauenswürdigen Netzwerken.
  4. Beobachten Sie in Check Point SK1000118, ob sich der Korrekturstatus ändert.
  5. Falls sich die Netzwerkerreichbarkeit jetzt nicht einschränken lässt, eskalieren Sie das Risiko und bereiten Sie eine Notfalländerung vor, damit eine künftige korrigierte Version zeitnah eingespielt werden kann.

Wie man es erkennt

Der Herstellerhinweis von Check Point enthält keine Indikatoren für eine Kompromittierung. Da der Angriffsvektor netzwerkbasiert ist und keine Zugangsdaten und keine Benutzerinteraktion erfordert, beginnen Sie mit der Netzwerkerreichbarkeit: Ermitteln Sie alle Schnittstellen von Quantum Security Gateway oder Quantum Security Management, die aus nicht vertrauenswürdigen Netzwerken erreichbar sind, und prüfen Sie, ob die betroffenen Jumbo-Hotfix-Take-Versionen installiert sind.

Über den Patch hinaus

Solange keine korrigierte Version verfügbar ist, ist dies heute in erster Linie ein Problem der Erreichbarkeit. Mit Virtual CISO Services (vCISO) können Sie über das Netzwerk erreichbare Schnittstellen von Check Point identifizieren, bevor ein Angreifer dies tut. Mit Managed Detection and Response (MDR) können Sie die Codeausführung und möglicherweise anschließende Aktivitäten des Angreifers überwachen. Check Point hat bislang keine korrigierten Versionen veröffentlicht; daher sind Eindämmung und Sichtbarkeit derzeit die entscheidenden Sicherheitsmaßnahmen.

Betroffene und behobene Versionen

ProduktBetroffenBehoben in
Quantum Security GatewayR82.10 with Jumbo Hotfix Take 43 or below
R82 with Jumbo Hotfix Take 125 or below
R81.20 with Jumbo Hotfix Take 165 or below
Noch keine behobene Version angegeben
Quantum Security ManagementR82.10 with Jumbo Hotfix Take 43 or below
R82 with Jumbo Hotfix Take 125 or below
R81.20 with Jumbo Hotfix Take 165 or below
Noch keine behobene Version angegeben

Quellen

Quellen: der CVE-Eintrag (MITRE), NVD, CISA KEV und SSVC, FIRST EPSS und der Hinweis des Herstellers. Werte und Daten wie von diesen Quellen veröffentlicht.

Mit KI-Unterstützung aus den obigen Quellen verfasst und vor der Veröffentlichung automatisch gegen sie geprüft.