Ugrás a tartalomra

CVE-2026-85103

Heap-alapú puffertúlcsordulás a Quantum Security Gateway és a Quantum Security Management VPN-tanúsítványainak ASN.1-dekódolásában (CVE-2026-85103)

Kritikus 9.8 Gyártó: Check Point Közzétéve

A Check Point Quantum Security Gateway és a Quantum Security Management termékeket kritikus heap-alapú puffertúlcsordulás érinti a VPN-tanúsítványok ASN.1-dekódolásában. Hitelesítést nem igénylő távoli támadó képes lehet kódot futtatni. Javított verzió még nem szerepel a gyártói biztonsági közleményben; korlátozza a hálózati kitettséget, és kísérje figyelemmel a gyártó biztonsági közleményét.

Mi történt

A Check Point Quantum Security Gateway és a Quantum Security Management termékekben heap-alapú puffertúlcsordulás található a VPN-tanúsítványok ASN.1-dekódolásában. A sérülékenység hálózaton keresztül, hitelesítés nélkül elérhető, és nem igényel felhasználói beavatkozást; a Check Point közlése szerint egy hitelesítést nem igénylő távoli támadó képes lehet tetszőleges kód futtatására. A CVSS 3.1-es pontszám 9,8, ami alacsony támadási komplexitást, valamint a bizalmasságra, sértetlenségre és rendelkezésre állásra gyakorolt magas hatást tükröz.

Az ehhez a riasztáshoz tartozó adatok nem rögzítenek sem kihasználást, sem nyilvános közzétételt; a CISA KEV nem tartalmazza a CVE-t. A gyártó biztonsági közleménye még nem sorol fel javított verziót.

Kit érint

Az alábbi termékek és verziók érintettek:

  • Quantum Security Gateway: R82.10 Jumbo Hotfix Take 43 vagy alacsonyabb verzióval; R82 Jumbo Hotfix Take 125 vagy alacsonyabb verzióval; R81.20 Jumbo Hotfix Take 165 vagy alacsonyabb verzióval.
  • Quantum Security Management: R82.10 Jumbo Hotfix Take 43 vagy alacsonyabb verzióval; R82 Jumbo Hotfix Take 125 vagy alacsonyabb verzióval; R81.20 Jumbo Hotfix Take 165 vagy alacsonyabb verzióval.

A Quantum Security Gateway egy peremhálózati biztonsági átjáró, a Quantum Security Management pedig a felügyeleti platform. Mivel a támadási vektor hálózati alapú, azok a telepítések a leginkább kitettek, ahol ezek az interfészek nem megbízható hálózatok felől is elérhetők.

Mit kell most tenni

  1. Ellenőrizze, hogy az Ön környezetében futó telepítés az alábbi érintett verziók valamelyikét használja-e: Quantum Security Gateway vagy Quantum Security Management, R82.10 Jumbo Hotfix Take 43 vagy alacsonyabb, R82 Jumbo Hotfix Take 125 vagy alacsonyabb, illetve R81.20 Jumbo Hotfix Take 165 vagy alacsonyabb verzióval.
  2. Kezelje az érintett rendszereket úgy, mintha jelenleg nem állna rendelkezésre gyártói javítás: a Check Point az SK1000118-as dokumentumban még nem tett közzé javított verziókat vagy kerülő megoldást.
  3. Korlátozza a hálózati hozzáférést az érintett felügyeleti és VPN-tanúsítvány-feldolgozó interfészekhez, különösen az internet és a nem megbízható hálózatok felől.
  4. Kísérje figyelemmel a Check Point SK1000118-as dokumentumot, és kövesse a javítási állapot bármilyen változását.
  5. Ha a kitettség jelenleg nem korlátozható, emelje meg a kockázat szintjét, és készítsen elő soron kívüli változtatást, hogy egy későbbi javított verzió haladéktalanul telepíthető legyen.

Hogyan észlelhető

A Check Point biztonsági közleménye nem ad meg kompromittálódásra utaló mutatókat (IoC). Mivel a támadási vektor hálózati alapú, és nem igényel hitelesítő adatokat vagy felhasználói beavatkozást, kezdje a kitettség vizsgálatával: azonosítsa a nem megbízható hálózatok felől elérhető Quantum Security Gateway vagy Security Management interfészeket, és ellenőrizze, hogy az érintett Jumbo Hotfix Take-szintek telepítve vannak-e.

A javításon túl

Jelenleg nem áll rendelkezésre javított verzió, ezért ez ma elsősorban kitettségi probléma. A Virtuális CISO szolgáltatás (vCISO) segíthet abban, hogy még azelőtt azonosítsa a hálózat felől elérhető Check Point-interfészeket, hogy egy támadó megtenné, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig figyelemmel kísérheti a kódfuttatást és az esetlegesen azt követő, a támadó további tevékenységét. A Check Point még nem tette közzé a javított verziókat, ezért jelenleg a behatárolás és a láthatóság az a két biztonsági intézkedés, amely valóban számít.

Érintett és javított verziók

TermékÉrintettJavítva
Quantum Security GatewayR82.10 with Jumbo Hotfix Take 43 or below
R82 with Jumbo Hotfix Take 125 or below
R81.20 with Jumbo Hotfix Take 165 or below
Még nincs javított verzió megadva
Quantum Security ManagementR82.10 with Jumbo Hotfix Take 43 or below
R82 with Jumbo Hotfix Take 125 or below
R81.20 with Jumbo Hotfix Take 165 or below
Még nincs javított verzió megadva

Hivatkozások

Források: a CVE-nyilvántartás (MITRE), az NVD, a CISA KEV és SSVC, a FIRST EPSS és a gyártó saját közleménye. A pontszámokat és dátumokat úgy közöljük, ahogy ezek a források.

MI-támogatással készült a fenti forrásokból, és közzététel előtt automatikusan ellenőriztük azokkal szemben.