Premier Ministre S.G.D.S.N Agence nationale de la sécurité des systèmes d'information Paris, le 04 août 2026 N° CERTFR-2026-AVI-0965 Affaire suivie par: CERT-FR Avis du CERT-FR Objet: Vulnérabilité dans les produits Check Point Gestion du document Référence CERTFR-2026-AVI-0965 Titre Vulnérabilité dans les produits Check Point Date de la première version 04 août 2026 Date de la dernière version 04 août 2026 Source(s) Bulletin de sécurité Check Point sk185222 du 02 août 2026 Une gestion de version détaillée se trouve à la fin de ce document. Risques Contournement de la politique de sécurité Exécution de code arbitraire à distance Systèmes affectés Multi-Domain Security Management versions R81.20 antérieures à R81.20 Take 161 Multi-Domain Security Management versions R82 antérieures à R82 Take 122 Multi-Domain Security Management versions R82.10 antérieures à R82.10 Take 40 Security Management versions R81.20 antérieures à R81.20 Take 161 Security Management versions R82 antérieures à R82 Take 122 Security Management versions R82.10 antérieures à R82.10 Take 40 Check Point indique que les versions obsolètes R80, R80.10, R80.20, R80.30, R80.40, R81 et R81.10 sont également affectées. Résumé Une vulnérabilité a été découverte dans les produits Check Point. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité. Solutions Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Documentation Bulletin de sécurité Check Point sk185222 du 02 août 2026 https://support.checkpoint.com/results/sk/sk185222 Référence CVE CVE-2026-18574 https://www.cve.org/CVERecord?id=CVE-2026-18574 Gestion détaillée du document le 04 août 2026 Version initiale
A critical vulnerability (CVE-2026-18574) in Check Point Security Management and Multi-Domain Security Management allows for remote code execution and security policy bypass. The affected versions are R81.20 before R81.20 Take 161, R82 before R82 Take 122, and R82.10 before R82.10 Take 40, with older versions R80 through R81.10 also impacted. Check Point has released fixes detailed in their security bulletin sk185222, which administrators must apply to the specific updated takes for their branch.