Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07962

Опубликовано: 08 июн. 2026
Источник: fstec
CVSS3: 9.3
CVSS2: 8.5
EPSS Высокий

Описание

Уязвимость реализации протокола Internet Key Exchange (IKEv1) программных средств удаленного доступа Check Point Remote Access VPN, Check Point Mobile Access/SSL VPN и межсетевых экранов Check Point Spark связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности и установить VPN-соединение

Вендор

Check Point Software Technologies Ltd.

Наименование ПО

Check Point Spark
Check Point Remote Access VPN
Check Point Mobile Access/SSL VPN

Версия ПО

R81.10 (Check Point Spark)
R80.20 (Check Point Spark)
R80.40 (Check Point Spark)
R81 (Check Point Spark)
R82 (Check Point Spark)
R82.10 (Check Point Spark)
R80.20 (Check Point Remote Access VPN)
R80.40 (Check Point Remote Access VPN)
R81 (Check Point Remote Access VPN)
R81.10 (Check Point Remote Access VPN)
R81.20 (Check Point Remote Access VPN)
R82 (Check Point Remote Access VPN)
R82.10 (Check Point Remote Access VPN)
R81.20 (Check Point Spark)
R80.20 (Check Point Mobile Access/SSL VPN)
R80.40 (Check Point Mobile Access/SSL VPN)
R81 (Check Point Mobile Access/SSL VPN)
R81.10 (Check Point Mobile Access/SSL VPN)
R81.20 (Check Point Mobile Access/SSL VPN)
R82 (Check Point Mobile Access/SSL VPN)
R82.10 (Check Point Mobile Access/SSL VPN)

Тип ПО

Программное средство защиты
Сетевое программное средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,3)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/
https://support.checkpoint.com/results/sk/sk185033
Компенсирующие меры:
- прекращение поддержки устаревших клиентов удаленного доступа;
- настройка параметров VPN‑аутентификации клиентов удаленного доступа только по протоколу IKEv2;
- реализация обязательной аутентификации по сертификату устройства.

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 100%
0.82554
Высокий

9.3 Critical

CVSS3

8.5 High

CVSS2

Связанные уязвимости

CVSS3: 9.3
nvd
около 2 месяцев назад

A logic flow weakness in Remote Access and Mobile Access certificate validation in deprecated IKEv1 key exchange allows an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.

CVSS3: 9.3
github
около 2 месяцев назад

A logic flow weakness in Remote Access and Mobile Access certificate validation in deprecated IKEv1 key exchange allows an unauthenticated remote attacker to bypass user authentication and establish a remote access VPN connection without a valid user password.

EPSS

Процентиль: 100%
0.82554
Высокий

9.3 Critical

CVSS3

8.5 High

CVSS2