Check Point security advisory (AV26-902)
Serial Number: AV26-902 Date: September 9, 2026 As of September 9, 2026, Check Point is affected by vulnerabilities in the following products: Security Gateway Multiple versions Check Point Spark Firewall using Site to Site VPN or Remote Access VPN Multiple versions Security Management Server Multiple versions Check Point Spark Firewall Multiple versions The Cyber Centre encourages users and administrators to review the provided web links and apply any necessary updates as they become available. CVE-2026-85102 - Authentication Bypass and Remote Code Execution in Remote Access and Site-to-Site VPN CVE-2026-85103 - ASN.1 decoding heap overflow leading to a remote code execution Check Point Security
Details
Original advisory: https://cyber.gc.ca/en/alerts-advisories/check-point-security-advisory-av26-902
Referenced CVEs
| CVE | CSIRTS overview | External |
|---|---|---|
| CVE-2026-85102 | coverage & exploitation status | NVD · CVE.org |
| CVE-2026-85103 | coverage & exploitation status | NVD · CVE.org |
Same CVEs, other sources
How other CERTs, PSIRTs and databases cover the vulnerabilities in this advisory.
- high[NEU] [hoch] Check Point Security Gateway, Spark Firewall und Security Management: Mehrere Schwachstellen ermö…cert-bund
- unknownNCSC-2026-0365 [1.00] [H/H] Kwetsbaarheden verholpen in Check Point VPN productenncsc-nl
- critical2026-012: Critical Vulnerabilities in Check Point Productscert-eu
- criticalCVE-2026-85103: A heap-based buffer overflow in VPN certificate ASN.1 decoding may allow an unauthenticated re…nvd
- criticalCVE-2026-85102: Improper certificate trust validation during VPN negotiation in Check Point Quantum Security G…nvd
More from Canadian Centre for Cyber Security
- unknownFortra security advisory (AV26-906)2026-09-10
- unknownPalo Alto Networks security advisory (AV26-905)2026-09-10
- unknownAL26-019 - Vulnerabilities impacting Citrix NetScaler ADC and NetScaler Gateway - CVE-2026-19490 and CVE-2026-…2026-09-09
- unknownCitrix security advisory (AV26-833) - Update 12026-09-09
- criticalCisco security advisory (AV26-197) – Update 32026-09-09