Check Point 제품 보안 업데이트 권고
이 권고가 다루는 취약점
권고 본문에서 CVE 번호를 추출해 우리 원장과 맞춘 것입니다. KISA 가 제공하는 매핑이 아닙니다.
● 실제 악용이 확인됨CVE-2026-85102Improper certificate trust validation during VPN negotiation in Check Point Quantum Security Ga…7.5%심각9.8● 실제 악용이 확인됨CVE-2026-16232An authentication bypass vulnerability in the Check Point SmartConsole login process allows an …78.0%심각9.3CVE-2026-85103A heap-based buffer overflow in VPN certificate ASN.1 decoding may allow an unauthenticated rem…0.4%심각9.8CVE-2026-91843A stack overflow during the unauthenticated login process may allow an attacker to run arbitrar…0.5%심각9.8
권고에는 있지만 원장에 아직 없는 CVE
권고 본문 (발췌)
원문을 그대로 옮긴 발췌이며 요약·해석하지 않았습니다.
□ 개요 o Check Point社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[6] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 □ 설명 o Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server에서 발생하는 Stack-based Buffer Overflow 취약점(CVE-2026-91843) [1][7] o Security Management Server, Multi-Domain Security Management Server에서 발생하는 Improper Authentication 취약점(CVE-2026-16232) [2][8] o Security Management Server, Multi-Domain Security Management Server에서 발생하는 Improper Authentication 취약점(CVE-2026-62144) [3][9] o Security Management Server, Multi-Domain Security Management Server에서 발생하는 Authentication Bypass Using Alternate Path or Channel 취약점(CVE-2026-18574) [4][10] o Security Gateway, Security Management Server, Spark Firewall에서 발생하는 Heap-based Buffer Overflow 취약점(CVE-2026-85103) [5][11] o Security Gateway, Spark Firewall에서 발생하는 Improper Certificate Validation 취약점(CVE-2026-85102) [6][12] □ 영향을 받는 제품 및 해결 방안 취약점 제품명 영향받는 버전 해결 버전 CVE-2026-91843 Security Management Server R82.20 LivePatch Take 29 이상 적용 CVE-2026-91843 Multi-Domain Security Management Server R82.20 LivePatch Take 29 이상 적용 CVE-2026-91843 Log Server R82.20 LivePatch Take 29 이상 적용 CVE-2026-91843 Multi-Domain Log Server R82.20 LivePatch Take 29 이상 적용 CVE-2026-91843 Security Management Server R82.10 Jumbo Hotfix Take 44 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Multi-Domain Security Management Server R82.10 Jumbo Hotfix Take 44 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Log Server R82.10 Jumbo Hotfix Take 44 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Multi-Domain Log Server R82.10 Jumbo Hotfix Take 44 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Security Management Server R82 Jumbo Hotfix Take 126 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Multi-Domain Security Management Server R82 Jumbo Hotfix Take 126 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Log Server R82 Jumbo Hotfix Take 126 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Multi-Domain Log Server R82 Jumbo Hotfix Take 126 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Security Management Server R81.20 Jumbo Hotfix Take 166 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Multi-Domain Security Management Server R81.20 Jumbo Hotfix Take 166 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Log Server R81.20 Jumbo Hotfix Take 166 이하 LivePatch Take 28 이상 적용 CVE-2026-91843 Multi-Domain Log Server R81.20 Jumbo Hotfix Take 166 이하 LivePatch Take 28 이상 적용 CV…— KISA 보호나라 원문