Risolte vulnerabilità in prodotti Check Point (AL01/260910/CSIRT-ITA)
Data:
10 Settembre 2026
Impatto Sistemico
Alto (66.41)
Sintesi
Check Point ha rilasciato aggiornamenti di sicurezza che risolvono 2 vulnerabilità con gravità “critica” che interessano Security Gateway, Security Management e Spark Firewall, soluzioni dedicate alla protezione del perimetro di rete e alla gestione centralizzata della sicurezza. Le vulnerabilità potrebbero consentire ad un attaccante remoto non autenticato di eseguire codice arbitrario sui sistemi compromessi, sfruttando debolezze presenti nei meccanismi di negoziazione e gestione dei certificati VPN.
Tipologia
- Arbitrary Code Execution
Prodotti e/o versioni affette
Security Gateway, Security Management Server e Spark Firewall
- R80
- R80.10
- R80.20
- R80.30
- R80.40
- R81
- R81.10
- R81.10.X
- R81.20
- R82
- R82.00.X
- R82.10
Azioni di mitigazione
In linea con le dichiarazioni del vendor, si raccomanda di aggiornare il prodotto vulnerabile seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
N.B. Si evidenzia che per i prodotti R80, R80.10, R80.20, R80.30, R80.40, R81 ed R81.10 il vendor non rilascerà alcuna patch considerata la relativa data di fine supporto (EOS).
Riferimenti
- https://support.checkpoint.com/results/sk/sk1000117/
- https://support.checkpoint.com/results/sk/sk1000118/
CVE
| CVE-ID | |
|---|---|
| CVE-2026-85103 | CVE-2026-85102 |
Change log
| Versione | Note | Data |
|---|---|---|
| 1.0 | Pubblicato il 10-09-2026 | 10/09/2026 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link
Ultimo aggiornamento
10 Settembre 2026, 10:36
CSIRT Toscana