Aller au contenu

Check Point Quantum Security Gateway R81.20

Vulnérabilités, versions corrigées, recommandation éditeur et statut de support de la branche R81.20, d’après les sources officielles.

Patcharo rapproche 3 vulnérabilités de Check Point Quantum Security Gateway R81.20 : 2 critiques, 3 exploitées activement (CISA KEV). Version corrigée la plus récente annoncée par l’éditeur sur cette branche : R81.20 JHF Take 65. Dernière modification des sources : 23 sept. 2026.

Dernière vérification par Patcharo : 30 sept. 2026 à 12:17 UTC

En bref

CVE rapprochées
3
CISA KEV
3
Correctif le plus récent
R81.20 JHF Take 65
Support
Fin de support proche · 31 mai 2027
Build de maintenance recommandé
R81.20 Take 170
Version recommandée
R82.10 (autre branche)
CERT-FR
2 documents

Statut de support

D’après la politique de cycle de vie publiée par l’éditeur ; le support n’est pas une recommandation.

BrancheSupportFin de support
R81.20Fin de support proche31 mai 2027

Check Point support life cycle policy · relevé le 30 sept. 2026 à 00:17 UTC

Recommandation éditeur

La déclaration de l’éditeur lui-même sur ce qu’il faut exécuter, avec sa date et sa source. Distincte des vulnérabilités et du statut de support : être en retard sur une recommandation n’est pas une vulnérabilité, et une version supportée n’est pas forcément la version recommandée.

Version recommandée

R82.10 · depuis le 16 sept. 2026

Formulation de l’éditeur : « Check Point Recommended version for all deployments (with its latest Jumbo Hotfix Accumulator Take) »

Source : sk95746dernière vérification par Patcharo le 30 sept. 2026 à 00:17 UTC

Build de maintenance recommandé pour R81.20

R81.20 Take 170 · depuis le 22 sept. 2026

Formulation de l’éditeur : « Each Jumbo Hotfix Accumulator is considered Recommended from the day of its release »

Politique : chaque nouveau build est recommandé dès sa publication · énoncée le 16 sept. 2026

Dernier build explicitement déclaré recommandé : Take 161, le 10 août 2026 (conservé comme historique)

Historique de la déclaration

  1. R81.20 Take 170 · en vigueur depuis le 22 sept. 2026 · première lecture par Patcharo le 29 sept. 2026
  2. R81.20 Take 161 · du 10 août 2026 au 29 sept. 2026

Source : Jumbo Hotfix Accumulator R81.20dernière vérification par Patcharo le 30 sept. 2026 à 00:17 UTC

Vulnérabilités affectant R81.20

Chaque enregistrement rapproché de cette branche avec la version corrigée annoncée par la source, le plus récent d’abord.

CVESévéritéCorrigée dansPubliée
CVE-2026-85102

Improper Certificate Validation in Quantum Security Gateway

Critique9,8CVSS 3.1, CritiqueKEVaprès R81.20 JHF Take 165
CVE-2026-50751

User Authentication Bypass in VPN Remote Access and Mobile Access

Critique9,3CVSS 3.1, CritiqueKEVRançongicielaprès R81.20 JHF Take 141
CVE-2024-24919

Information disclosure

Élevée8,6CVSS 3.1, ÉlevéeKEVRançongicielR81.20 JHF Take 65

Avis et alertes CERT-FR

Documents du CERT national français mentionnant ces CVE, le plus récent d’abord.

  • Avis (AVI)CERTFR-2026-AVI-1152Multiples vulnérabilités dans les produits Check PointPublié le 10 sept. 2026
  • Avis (AVI)CERTFR-2026-AVI-0711Multiples vulnérabilités dans les VPN Check PointPublié le 9 juin 2026

Comment Patcharo lit ces données

Les versions affectées et corrigées viennent des déclarations structurées de l’éditeur, rapprochées par version et niveau de correctif exacts. La recommandation est la déclaration de l’éditeur lui-même ; le statut de support vient de sa politique de cycle de vie. Inconnu ne devient jamais Non affecté.

Lire la méthodologieLire le guide : Check Point : Jumbo Hotfix Accumulator et versions recommandées

Autres branches Quantum Security Gateway

Toutes les vulnérabilités et branches Quantum Security Gateway

Sources officielles