Deux failles critiques dans les VPN Check Point permettent l'exécution de code à distance sans authentification
đ Contexte PubliĂ© le 11 septembre 2026 sur GBHackers, cet article rapporte la divulgation par Check Point de deux vulnĂ©rabilitĂ©s critiques affectant ses technologies VPN Remote Access et VPN Site-to-Site. Ces failles ont Ă©tĂ© dĂ©couvertes par lâĂ©quipe de recherche interne de Check Point, qui indique nâavoir observĂ© aucune exploitation active Ă ce jour. đš VulnĂ©rabilitĂ©s identifiĂ©es CVE-2026-85102 : Faille de contournement dâauthentification (authentication bypass) pouvant mener Ă une exĂ©cution de code Ă distance (RCE). Elle permet Ă un attaquant de contourner les contrĂŽles dâauthentification sur des dĂ©ploiements VPN vulnĂ©rables et dâexĂ©cuter du code sans disposer dâidentifiants valides. CVE-2026-85103 : DĂ©bordement de tas (heap overflow) liĂ© au dĂ©codage ASN.1. Une donnĂ©e ASN.1 malformĂ©e peut corrompre la mĂ©moire du dispositif et permettre Ă un attaquant de prendre le contrĂŽle du processus VPN ou de lâappliance. Les deux vulnĂ©rabilitĂ©s sont classifiĂ©es critiques par Check Point. ...