Zum Inhalt springen
CVE-2026-50751CriticalCVSS: 9.3

CVE-2026-50751: Authentifizierungsumgehung in Check Point VPN über IKEv1

Eine Schwachstelle in der Zertifikatsvalidierung des veralteten IKEv1-Schlüsselaustauschs ermöglicht nicht authentifizierten Angreifern, eine Remote-Access-VPN-Verbindung ohne gültiges Passwort herzustellen. Betroffen sind zahlreiche Check Point Firewall- und Security-Gateway-Produkte.

METADATEN

Entdeckt:
08.06.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • Check Point Spark Firewalls R80.20.X
  • R81.10.X
  • R82.00.X
  • Check Point Quantum Security Gateway R82.10 mit Jumbo Hotfix Take 19 oder niedriger
  • Check Point Quantum Security Gateway R82 mit Jumbo Hotfix Take 103 oder niedriger
  • Check Point Quantum Security Gateway R81.20 mit Jumbo Hotfix Take 141 oder niedriger
  • Check Point Quantum Security Gateway R81.10
  • R81
  • R80.40

Zusammenfassung

In der Zertifikatsvalidierung von Remote Access und Mobile Access beim veralteten IKEv1-Schlüsselaustauschprotokoll existiert eine Schwachstelle in der Logikablaufsteuerung (CVE-2026-50751). Ein nicht authentifizierter, entfernter Angreifer kann diese ausnutzen, um die Benutzerauthentifizierung zu umgehen und eine VPN-Verbindung ohne gültiges Passwort aufzubauen. Der CVSS-Score beträgt 9.3 (Critical).

Technische Details

Die Schwachstelle liegt in einer fehlerhaften Logik bei der Zertifikatsvalidierung des als veraltet markierten IKEv1-Protokolls in den Remote-Access- und Mobile-Access-Funktionen. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer die Benutzerauthentifizierung vollständig umgehen und unberechtigt auf das interne Netzwerk zugreifen. Ein Patch steht in Form von Jumbo Hotfixes zur Verfügung.

Betroffene Systeme

  • Check Point Spark Firewalls R80.20.X, R81.10.X, R82.00.X
  • Check Point Quantum Security Gateway R82.10 mit Jumbo Hotfix Take 19 oder niedriger
  • Check Point Quantum Security Gateway R82 mit Jumbo Hotfix Take 103 oder niedriger
  • Check Point Quantum Security Gateway R81.20 mit Jumbo Hotfix Take 141 oder niedriger
  • Check Point Quantum Security Gateway R81.10, R81, R80.40

Empfehlungen und Maßnahmen

  1. Sofortmaßnahme: IKEv1 deaktivieren, sofern nicht zwingend erforderlich.
  2. Patch-Einspielung: Die betroffenen Systeme auf die neueste verfügbare Jumbo-Hotfix-Version aktualisieren. Folgende Mindestversionen sind erforderlich:
    • Quantum Security Gateway R82.10: Jumbo Hotfix Take 20 oder höher
    • Quantum Security Gateway R82: Jumbo Hotfix Take 104 oder höher
    • Quantum Security Gateway R81.20: Jumbo Hotfix Take 142 oder höher
    • Für R81.10, R81, R80.40 sowie Spark Firewalls: jeweils das neueste verfügbare Jumbo Hotfix einspielen
  3. Migration: IKEv1 wird nicht mehr unterstützt – auf IKEv2 umstellen.
  4. Überwachung: VPN-Logs auf ungewöhnliche Authentifizierungsversuche prüfen.

Quellen