GRACES.community
← Média

Veille réglementaire

Vulnérabilité critique dans les solutions Check Point : risques d'exécution de code à distance

ANSSI / CERT-FR — Alertes & avis

Le CERT-FR a publié un avis (CERTFR-2026-AVI-0965) concernant une vulnérabilité critique identifiée dans les produits Check Point. Cette faille, référencée CVE-2026-18574, expose les systèmes à deux risques majeurs : l'exécution de code arbitraire à distance et le contournement des politiques de sécurité.

Systèmes et versions impactés

  • Multi-Domain Security Management : toutes les versions antérieures à R81.20 Take 161, R82 Take 122 et R82.10 Take 40.
  • Security Management : toutes les versions antérieures à R81.20 Take 161, R82 Take 122 et R82.10 Take 40.
  • Les versions obsolètes (R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10) sont également concernées.

Recommandations et actions correctives

Check Point a publié un bulletin de sécurité (sk185222) détaillant les mesures à mettre en œuvre pour corriger cette vulnérabilité. Les organisations utilisant les solutions concernées doivent appliquer sans délai les correctifs disponibles via l'éditeur.

Documentation et suivi

Les références techniques et les versions mises à jour du document sont disponibles dans l'avis du CERT-FR et le bulletin de sécurité de l'éditeur.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres