PT-2026-47277 · Check Point · Check Point Vpn+1

CVE-2026-50752

·

Publicado

2026-06-07

·

Atualizado

2026-07-06

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Check Point Security Gateways e Check Point Spark Firewall (versões afetadas não especificadas)
Descrição Uma fraqueza na lógica de validação de certificados da troca de chaves IKEv1 (Internet Key Exchange versão 1) obsoleta permite que um invasor não autenticado, posicionado como man-in-the-middle, ignore a validação de certificados em conexões VPN site-to-site que utilizam autenticação baseada em certificados. Isso pode permitir a interceptação ou modificação do tráfego que atravessa o túnel VPN. Aproximadamente 1,8 mil instâncias foram identificadas globalmente.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08064
CVE-2026-50752

Produtos afetados

Check Point Gaia
Check Point Vpn