
CVE-2026-50751
CVE-2026-50751 est une vulnérabilité critique de contournement d'authentification affectant les déploiements de Check Point Quantum Security Gateway configurés avec le protocole VPN d'accès à distance IKEv1 hérité.
Cette faille permet à un attaquant non authentifié d'établir une session VPN sans posséder de mot de passe utilisateur valide, accordant potentiellement un accès non autorisé aux ressources réseau internes.
Un attaquant peut :
| Champ | Valeur |
|---|---|
| CVE | CVE-2026-50751 |
| Type | Contournement d'authentification |
| CWE | CWE-287 |
| Vecteur d'attaque | Réseau distant |
| Authentification requise | Non |
| Interaction utilisateur | Aucune |
| Composant affecté | VPN d'accès à distance IKEv1 |
| Produit | Check Point Quantum Security Gateway |
┌─────────────────────┐
│ External Attacker │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Check Point Gateway │
│ VPN (IKEv1) │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Authentication │
│ Validation Flaw │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Authentication │
│ Successfully Bypassed│
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ VPN Session Created │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Internal Network │
│ Access Achieved │
└─────────────────────┘

Des rapports indiquent que la vulnérabilité a été activement exploitée contre des organisations ciblées.
Les objectifs potentiels de l'attaquant incluent :
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity
Remote Access VPN
│
▼
Disable IKEv1
│
▼
Enable IKEv2
│
▼
Certificate Validation
│
▼
Continuous Monitoring
Les équipes de sécurité doivent surveiller :
| Catégorie | Évaluation |
|---|---|
| Confidentialité | 🔴 Élevée |
| Intégrité | 🔴 Élevée |
| Disponibilité | 🟠 Moyenne |
| Complexité d'exploitation | 🟢 Faible |
| Surface d'attaque | 🔴 Exposée à Internet |
| Date | Événement |
|---|---|
| Mai 2026 | Exploitation active observée |
| 2026 | CVE attribué |
| 2026 | Correctif du fournisseur publié |
Check Point Quantum Security Gateway
│
├── Remote Access VPN
│
└── Mobile Access VPN
│
└── IKEv1 Enabled
Les organisations qui utilisent encore des configurations VPN IKEv1 héritées devraient prioriser la migration vers IKEv2 et appliquer les correctifs du fournisseur disponibles immédiatement.
Désactiver IKEv1 • Corriger les systèmes • Surveiller l'accès VPN
⭐ Si ce dépôt vous a aidé, pensez à lui donner une étoile.