CVE-2026-85103
Heap-alapú puffertúlcsordulás a Quantum Security Gateway és a Quantum Security Management VPN-tanúsítványainak ASN.1-dekódolásában (CVE-2026-85103)
A Check Point Quantum Security Gateway és a Quantum Security Management termékeket kritikus heap-alapú puffertúlcsordulás érinti a VPN-tanúsítványok ASN.1-dekódolásában. Hitelesítést nem igénylő távoli támadó képes lehet kódot futtatni. Javított verzió még nem szerepel a gyártói biztonsági közleményben; korlátozza a hálózati kitettséget, és kísérje figyelemmel a gyártó biztonsági közleményét.
Mi történt
A Check Point Quantum Security Gateway és a Quantum Security Management termékekben heap-alapú puffertúlcsordulás található a VPN-tanúsítványok ASN.1-dekódolásában. A sérülékenység hálózaton keresztül, hitelesítés nélkül elérhető, és nem igényel felhasználói beavatkozást; a Check Point közlése szerint egy hitelesítést nem igénylő távoli támadó képes lehet tetszőleges kód futtatására. A CVSS 3.1-es pontszám 9,8, ami alacsony támadási komplexitást, valamint a bizalmasságra, sértetlenségre és rendelkezésre állásra gyakorolt magas hatást tükröz.
Az ehhez a riasztáshoz tartozó adatok nem rögzítenek sem kihasználást, sem nyilvános közzétételt; a CISA KEV nem tartalmazza a CVE-t. A gyártó biztonsági közleménye még nem sorol fel javított verziót.
Kit érint
Az alábbi termékek és verziók érintettek:
- Quantum Security Gateway: R82.10 Jumbo Hotfix Take 43 vagy alacsonyabb verzióval; R82 Jumbo Hotfix Take 125 vagy alacsonyabb verzióval; R81.20 Jumbo Hotfix Take 165 vagy alacsonyabb verzióval.
- Quantum Security Management: R82.10 Jumbo Hotfix Take 43 vagy alacsonyabb verzióval; R82 Jumbo Hotfix Take 125 vagy alacsonyabb verzióval; R81.20 Jumbo Hotfix Take 165 vagy alacsonyabb verzióval.
A Quantum Security Gateway egy peremhálózati biztonsági átjáró, a Quantum Security Management pedig a felügyeleti platform. Mivel a támadási vektor hálózati alapú, azok a telepítések a leginkább kitettek, ahol ezek az interfészek nem megbízható hálózatok felől is elérhetők.
Mit kell most tenni
- Ellenőrizze, hogy az Ön környezetében futó telepítés az alábbi érintett verziók valamelyikét használja-e: Quantum Security Gateway vagy Quantum Security Management, R82.10 Jumbo Hotfix Take 43 vagy alacsonyabb, R82 Jumbo Hotfix Take 125 vagy alacsonyabb, illetve R81.20 Jumbo Hotfix Take 165 vagy alacsonyabb verzióval.
- Kezelje az érintett rendszereket úgy, mintha jelenleg nem állna rendelkezésre gyártói javítás: a Check Point az SK1000118-as dokumentumban még nem tett közzé javított verziókat vagy kerülő megoldást.
- Korlátozza a hálózati hozzáférést az érintett felügyeleti és VPN-tanúsítvány-feldolgozó interfészekhez, különösen az internet és a nem megbízható hálózatok felől.
- Kísérje figyelemmel a Check Point SK1000118-as dokumentumot, és kövesse a javítási állapot bármilyen változását.
- Ha a kitettség jelenleg nem korlátozható, emelje meg a kockázat szintjét, és készítsen elő soron kívüli változtatást, hogy egy későbbi javított verzió haladéktalanul telepíthető legyen.
Hogyan észlelhető
A Check Point biztonsági közleménye nem ad meg kompromittálódásra utaló mutatókat (IoC). Mivel a támadási vektor hálózati alapú, és nem igényel hitelesítő adatokat vagy felhasználói beavatkozást, kezdje a kitettség vizsgálatával: azonosítsa a nem megbízható hálózatok felől elérhető Quantum Security Gateway vagy Security Management interfészeket, és ellenőrizze, hogy az érintett Jumbo Hotfix Take-szintek telepítve vannak-e.
A javításon túl
Jelenleg nem áll rendelkezésre javított verzió, ezért ez ma elsősorban kitettségi probléma. A Virtuális CISO szolgáltatás (vCISO) segíthet abban, hogy még azelőtt azonosítsa a hálózat felől elérhető Check Point-interfészeket, hogy egy támadó megtenné, a Menedzselt kiberbiztonsági felügyelet (MDR) pedig figyelemmel kísérheti a kódfuttatást és az esetlegesen azt követő, a támadó további tevékenységét. A Check Point még nem tette közzé a javított verziókat, ezért jelenleg a behatárolás és a láthatóság az a két biztonsági intézkedés, amely valóban számít.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Quantum Security Gateway | R82.10 with Jumbo Hotfix Take 43 or below R82 with Jumbo Hotfix Take 125 or below R81.20 with Jumbo Hotfix Take 165 or below | Még nincs javított verzió megadva |
| Quantum Security Management | R82.10 with Jumbo Hotfix Take 43 or below R82 with Jumbo Hotfix Take 125 or below R81.20 with Jumbo Hotfix Take 165 or below | Még nincs javított verzió megadva |