CVE-2026-50751 : Bypass d'authentification critique exploité activement sur les VPN Check Point IKEv1

🔍 Contexte Publié le 8 juin 2026 sur le blog officiel de Check Point, cet article annonce la découverte et l’exploitation active d’une vulnérabilité critique affectant les produits VPN de l’éditeur. 🚨 Vulnérabilité identifiée CVE-2026-50751 est une vulnérabilité de contournement d’authentification (authentication bypass) de sévérité critique. Elle affecte les déploiements Check Point Remote Access VPN et Mobile Access configurés pour utiliser le protocole d’échange de clés IKEv1 (déprécié). Le défaut repose sur une faille logique dans la validation des certificats, permettant à un attaquant d’établir une session VPN sans posséder de mot de passe valide, contournant ainsi entièrement les mécanismes d’authentification.

CyberVeille
CVE-2026-50751 : Bypass d'authentification IKEv1 dans les VPN Check Point (CVSS 9.3)

🔍 Contexte Le 12 juin 2026, watchTowr Labs publie une analyse technique approfondie de CVE-2026-50751, une vulnérabilité de bypass d’authentification (CVSS 9.3) affectant les produits Check Point Remote Access VPN, Mobile Access et Spark Firewall. Check Point a publié des hotfixes le 8 juin 2026. La vulnérabilité est inscrite au CISA KEV et a été exploitée in the wild. 🎯 Produits affectés Les versions Gaia suivantes sont concernées : R80.20.X, R80.40, R81, R81.10, R81.10.X, R81.20, R82, R82.00.X, R82.10 Les versions en fin de support ne reçoivent aucun hotfix.

CyberVeille

⚠️ Si vous gérez un firewall Check Point avec accès VPN pour vos utilisateurs, prenez quelques minutes pour vérifier la configuration.

Une faille critique, CVE-2026-50751, est exploitée activement. Elle concerne les VPN Check Point utilisant encore l’ancien protocole IKEv1. Dans certains cas, un attaquant peut se connecter au VPN sans mot de passe valide.

Selon l’advisory, les attaques ont commencé le 7 mai et ont augmenté début juin. L’acteur observé serait motivé financièrement et utiliserait Qilin ransomware.

Security Advisory – Action Required – Active Exploitation of Check Point VPN Authentication Bypass (CVE-2026-50751)
👇
https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

🩹
👇
https://blog.checkpoint.com/security/check-point-releases-important-hotfix-for-vulnerabilities-in-deprecated-ikev1-vpn-protocol/

Rémediation :

• appliquer le hotfix Check Point ;
• désactiver les anciens clients / IKEv1 ;
• forcer IKEv2 ;
• imposer un certificat machine ;
• activer les signatures IPS à jour.

#CyberVeille #CheckPoint #cve_2026_50751

Security Advisory – Action Required – Active Exploitation of Check Point VPN Authentication Bypass (CVE-2026-50751)

Check Point Blog