CVE-2026-50751CriticalCVSS: 9.3CVE-2026-50751: Authentifizierungsumgehung in Check Point VPN über IKEv1
Eine Schwachstelle in der Zertifikatsvalidierung des veralteten IKEv1-Schlüsselaustauschs ermöglicht nicht authentifizierten Angreifern, eine Remote-Access-VPN-Verbindung ohne gültiges Passwort herzustellen. Betroffen sind zahlreiche Check Point Firewall- und Security-Gateway-Produkte.
METADATEN
- Entdeckt:
- 08.06.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Check Point Spark Firewalls R80.20.X
- •R81.10.X
- •R82.00.X
- •Check Point Quantum Security Gateway R82.10 mit Jumbo Hotfix Take 19 oder niedriger
- •Check Point Quantum Security Gateway R82 mit Jumbo Hotfix Take 103 oder niedriger
- •Check Point Quantum Security Gateway R81.20 mit Jumbo Hotfix Take 141 oder niedriger
- •Check Point Quantum Security Gateway R81.10
- •R81
- •R80.40
Zusammenfassung
In der Zertifikatsvalidierung von Remote Access und Mobile Access beim veralteten IKEv1-Schlüsselaustauschprotokoll existiert eine Schwachstelle in der Logikablaufsteuerung (CVE-2026-50751). Ein nicht authentifizierter, entfernter Angreifer kann diese ausnutzen, um die Benutzerauthentifizierung zu umgehen und eine VPN-Verbindung ohne gültiges Passwort aufzubauen. Der CVSS-Score beträgt 9.3 (Critical).
Technische Details
Die Schwachstelle liegt in einer fehlerhaften Logik bei der Zertifikatsvalidierung des als veraltet markierten IKEv1-Protokolls in den Remote-Access- und Mobile-Access-Funktionen. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer die Benutzerauthentifizierung vollständig umgehen und unberechtigt auf das interne Netzwerk zugreifen. Ein Patch steht in Form von Jumbo Hotfixes zur Verfügung.
Betroffene Systeme
- Check Point Spark Firewalls R80.20.X, R81.10.X, R82.00.X
- Check Point Quantum Security Gateway R82.10 mit Jumbo Hotfix Take 19 oder niedriger
- Check Point Quantum Security Gateway R82 mit Jumbo Hotfix Take 103 oder niedriger
- Check Point Quantum Security Gateway R81.20 mit Jumbo Hotfix Take 141 oder niedriger
- Check Point Quantum Security Gateway R81.10, R81, R80.40
Empfehlungen und Maßnahmen
- Sofortmaßnahme: IKEv1 deaktivieren, sofern nicht zwingend erforderlich.
- Patch-Einspielung: Die betroffenen Systeme auf die neueste verfügbare Jumbo-Hotfix-Version aktualisieren. Folgende Mindestversionen sind erforderlich:
- Quantum Security Gateway R82.10: Jumbo Hotfix Take 20 oder höher
- Quantum Security Gateway R82: Jumbo Hotfix Take 104 oder höher
- Quantum Security Gateway R81.20: Jumbo Hotfix Take 142 oder höher
- Für R81.10, R81, R80.40 sowie Spark Firewalls: jeweils das neueste verfügbare Jumbo Hotfix einspielen
- Migration: IKEv1 wird nicht mehr unterstützt – auf IKEv2 umstellen.
- Überwachung: VPN-Logs auf ungewöhnliche Authentifizierungsversuche prüfen.