CVE-2026-85103
Estouro de buffer baseado em heap na decodificação ASN.1 de certificado VPN
- Publicado
- 9 de set. de 2026
- Atualizado
- 10 de set. de 2026
- Atribuindo CNA
- checkpoint
- Evidência observada
- 10 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 29,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Um estouro de buffer baseado em heap na decodificação ASN.1 de certificado VPN pode permitir que um atacante remoto não autenticado execute código arbitrário nos sistemas Check Point Quantum Security Management e Quantum Security Gateway.
Fontes
1- CheckPoint-CVE-WebscannerScanner
Uma versão web dos scripts bash escritos para Check Point CVE-2026-50751 e CVE-2026-50752. Esta usa um servidor local para escanear e fazer alterações usando a Check Point Web API.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.