
CVE-2026-50751
CVE-2026-50751 é uma vulnerabilidade crítica de bypass de autenticação que afeta implantações do Check Point Quantum Security Gateway configuradas com o protocolo legado IKEv1 Remote Access VPN.
A falha permite que um atacante não autenticado estabeleça uma sessão VPN sem possuir uma senha de usuário válida, potencialmente concedendo acesso não autorizado a recursos internos da rede.
Um atacante pode:
| Campo | Valor |
|---|---|
| CVE | CVE-2026-50751 |
| Tipo | Bypass de Autenticação |
| CWE | CWE-287 |
| Vetor de Ataque | Remoto |
| Autenticação Necessária | Não |
| Interação do Usuário | Nenhuma |
| Componente Afetado | IKEv1 Remote Access VPN |
| Produto | Check Point Quantum Security Gateway |
┌─────────────────────┐
│ Atacante Externo │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Check Point Gateway │
│ VPN (IKEv1) │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Falha de Validação │
│ de Autenticação │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Autenticação │
│ Bypassada com Sucesso│
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Sessão VPN Criada │
└──────────┬──────────┘
│
▼
┌─────────────────────┐
│ Acesso à Rede │
│ Interna Concedido │
└─────────────────────┘

Relatórios indicam que a vulnerabilidade foi ativamente explorada contra organizações alvo.
Os possíveis objetivos do atacante incluem:
✓ Disable IKEv1
✓ Migrate to IKEv2
✓ Apply Check Point hotfixes
✓ Audit VPN logs
✓ Rotate exposed credentials
✓ Monitor suspicious VPN activity
Remote Access VPN
│
▼
Disable IKEv1
│
▼
Enable IKEv2
│
▼
Certificate Validation
│
▼
Continuous Monitoring
As equipes de segurança devem monitorar:
| Categoria | Classificação |
|---|---|
| Confidencialidade | 🔴 Alta |
| Integridade | 🔴 Alta |
| Disponibilidade | 🟠 Média |
| Complexidade de Exploração | 🟢 Baixa |
| Superfície de Ataque | 🔴 Exposta à Internet |
| Data | Evento |
|---|---|
| Maio de 2026 | Exploração ativa observada |
| 2026 | CVE atribuído |
| 2026 | Hotfix do fornecedor lançado |
Check Point Quantum Security Gateway
│
├── Remote Access VPN
│
└── Mobile Access VPN
│
└── IKEv1 Enabled
Organizações que ainda dependem de configurações legadas de VPN IKEv1 devem priorizar a migração para IKEv2 e aplicar os patches do fornecedor disponíveis imediatamente.
Desative IKEv1 • Atualize Sistemas • Monitore o Acesso VPN
⭐ Se este repositório ajudou você, considere dar uma estrela.