PT-2026-47277 · Check Point · Check Point Vpn+1
CVE-2026-50752
·
Publicado
2026-06-07
·
Atualizado
2026-07-06
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Check Point Security Gateways e Check Point Spark Firewall (versões afetadas não especificadas)
Descrição
Uma fraqueza na lógica de validação de certificados da troca de chaves IKEv1 (Internet Key Exchange versão 1) obsoleta permite que um invasor não autenticado, posicionado como man-in-the-middle, ignore a validação de certificados em conexões VPN site-to-site que utilizam autenticação baseada em certificados. Isso pode permitir a interceptação ou modificação do tráfego que atravessa o túnel VPN. Aproximadamente 1,8 mil instâncias foram identificadas globalmente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Gaia
Check Point Vpn