Ir para conteúdo

Alerta de Vulnerabilidade - Check Point Remote Access VPN / Mobile Access

TIPO
Vulnerabilidade
SISTEMAS AFETADOS
Check Point Remote Access VPN / Mobile Access
ECOSSISTEMA
Outro
CVSS v4.0 — Resumo Técnico
Vetor CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/SA:N
Vetor de Ataque Rede Exploração remota via rede
Complexidade Baixa Fácil de explorar
Privilégios Nenhum Sem autenticação
Interação Nenhuma Não requer intervenção do utilizador
Impacto
(C/I/A)
Alta / Alta / Baixa Comprometimento total da confidencialidade e integridade; impacto limitado na disponibilidade
Impacto lateral Nenhum / Nenhum / Nenhum Não há impacto formal em sistemas subsequentes; contudo, o acesso não autenticado à VPN corporativa constitui ponto de entrada para movimentos laterais e acesso a recursos internos
Resumo Vulnerabilidade crítica de contorno de autenticação (CWE-287) no Check Point Remote Access VPN e Mobile Access, decorrente de uma falha lógica na validação de certificados no protocolo IKEv1 depreciado. Um atacante remoto não autenticado pode estabelecer uma sessão VPN sem credenciais válidas. A exploração está limitada a implementações que utilizam IKEv1.

Descrição
Foi identificada uma vulnerabilidade, identificada como CVE-2026-50751/EUVD-2026-35047, que permite o contorno da autenticação no processo de validação de certificados associado ao protocolo de troca de chaves IKEv1, que afeta as soluções Remote Access VPN e Mobile Access / SSL VPN da Check Point, bem como os equipamentos Spark Firewall [1][2][3][4].

São afetadas as seguintes versões, quando configuradas para utilizar o IKEv1 [1]:
  • R80.20.X (EOS), R80.40 (EOS), R81 (EOS), R81.10 (EOS)
  • R81.10.X, R81.20
  • R82, R82.00.X, R82.10

Impacto
Um atacante remoto não autenticado pode explorar a lógica de validação de certificados no IKEv1 para estabelecer uma sessão de VPN de acesso remoto sem possuir uma palavra-passe válida, contornando assim os requisitos de autenticação [1][2]. O acesso a recursos internos ou a escalada de privilégios exige atividade adicional pós-autenticação.

A vulnerabilidade encontra-se a ser explorada ativamente.

Resolução
Recomenda-se a aplicação imediata da atualizações disponibilizadas pela Check Point conforme as instruções do artigo de suporte sk185033 [1][2].

Como medidas adicionais:
  • Sempre que possível, desativar o protocolo IKEv1 e impor a utilização exclusiva de IKEv2 nas configurações de acesso remoto;
  • Realizar análise forense aos logs e revisão das configurações atuais;
  • Verificar os IoCs publicados pelo fabricante e monitorizar ligações VPN não expectáveis [1].

Referências
[1] - https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/
[2] - https://support.checkpoint.com/results/sk/sk185033
[3] - https://nvd.nist.gov/vuln/detail/CVE-2026-50751
[4] - https://euvd.enisa.europa.eu/vulnerability/EUVD-2026-35047
Última atualização em 07-09-2022