Deux failles critiques dans les VPN Check Point permettent l'exécution de code à distance sans authentification
🔍 Contexte Publié le 11 septembre 2026 sur GBHackers, cet article rapporte la divulgation par Check Point de deux vulnérabilités critiques affectant ses technologies VPN Remote Access et VPN Site-to-Site. Ces failles ont été découvertes par l’équipe de recherche interne de Check Point, qui indique n’avoir observé aucune exploitation active à ce jour. 🚨 Vulnérabilités identifiées CVE-2026-85102 : Faille de contournement d’authentification (authentication bypass) pouvant mener à une exécution de code à distance (RCE). Elle permet à un attaquant de contourner les contrôles d’authentification sur des déploiements VPN vulnérables et d’exécuter du code sans disposer d’identifiants valides. CVE-2026-85103 : Débordement de tas (heap overflow) lié au décodage ASN.1. Une donnée ASN.1 malformée peut corrompre la mémoire du dispositif et permettre à un attaquant de prendre le contrôle du processus VPN ou de l’appliance. Les deux vulnérabilités sont classifiées critiques par Check Point. ...