PT-2026-47276 · Check Point · Check Point Vpn+1

CVE-2026-50751

·

Publicado

2026-06-08

·

Atualizado

2026-07-24

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Check Point Remote Access VPN (versões afetadas não especificadas) Check Point Mobile Access (versões afetadas não especificadas) Check Point Spark firewalls (versões afetadas não especificadas)
Description Existe uma falha de bypass de autenticação no processo de validação de certificados da troca de chaves IKEv1 obsoleta. Esta fraqueza no fluxo lógico permite que um invasor remoto não autenticado ignore a autenticação do usuário e estabeleça uma conexão VPN de acesso remoto sem uma senha válida, obtendo acesso direto à rede corporativa. O problema tem sido explorado ativamente desde 7 de maio, com algumas dezenas de organizações visadas globalmente, incluindo pelo menos uma intrusão confirmada por um afiliado do ransomware Qilin.
Recommendations Aplicar o hotfix fornecido pelo fornecedor. Desativar o IKEv1. Impor a autenticação de certificado de máquina no gateway.

Correção

RCE

LPE

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07962
CVE-2026-50751

Produtos afetados

Check Point Gaia
Check Point Vpn