PT-2026-47276 · Check Point · Check Point Vpn+1
CVE-2026-50751
·
Publicado
2026-06-08
·
Atualizado
2026-07-24
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Check Point Remote Access VPN (versões afetadas não especificadas)
Check Point Mobile Access (versões afetadas não especificadas)
Check Point Spark firewalls (versões afetadas não especificadas)
Description
Existe uma falha de bypass de autenticação no processo de validação de certificados da troca de chaves IKEv1 obsoleta. Esta fraqueza no fluxo lógico permite que um invasor remoto não autenticado ignore a autenticação do usuário e estabeleça uma conexão VPN de acesso remoto sem uma senha válida, obtendo acesso direto à rede corporativa. O problema tem sido explorado ativamente desde 7 de maio, com algumas dezenas de organizações visadas globalmente, incluindo pelo menos uma intrusão confirmada por um afiliado do ransomware Qilin.
Recommendations
Aplicar o hotfix fornecido pelo fornecedor.
Desativar o IKEv1.
Impor a autenticação de certificado de máquina no gateway.
Correção
RCE
LPE
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Gaia
Check Point Vpn