CVE-2026-50752
VPN साइट-टू-साइट कनेक्शन में IKEv1 का उपयोग करते हुए प्रमाणपत्र सत्यापन बायपास
- प्रकाशित
- 8 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- checkpoint
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IKEv1 key exchange के पदावनत प्रमाणपत्र सत्यापन तर्क में एक कमजोरी एक अप्रमाणित हमलावर को, जो man-in-the-middle के रूप में स्थित है, प्रमाणपत्र-आधारित प्रमाणीकरण का उपयोग करने वाले VPN site-to-site कनेक्शनों में प्रमाणपत्र सत्यापन को बायपास करने की अनुमति दे सकती है। सफल शोषण VPN टनल से गुजरने वाले ट्रैफ़िक को इंटरसेप्ट या संशोधित करने की अनुमति दे सकता है।
स्रोत
1Check Point CVE-2026-50751 और CVE-2026-50752 के लिए लिखी गई bash स्क्रिप्ट का एक वेब संस्करण। यह Check Point Web API का उपयोग करके स्कैन करने और परिवर्तन करने के लिए एक स्थानीय सर्वर का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।