Check Point의 VPN 인증서 처리 경로에서 원격 공격자가 사용자 인증 없이 임의 코드를 실행할 수 있다는 취약점 2건이 공개되어, Site-to-Site 또는 Remote Access VPN을 사용하는 환경에는 즉각적인 점검이 요구된다. 이번 글은 공개된 CNA·벤더 자료를 바탕으로 두 취약점의 구조, 영향 범위, 그리고 패치와 임시 완화 조치가 현장에 어떤 우선순위로 적용되어야 하는지 조건적으로 정리한다.
개요

공개된 취약점은 VPN 인증서 처리 단계의 두 건이다. CVE-2026-85102는 Quantum Security Gateway의 VPN 협상(negotiation) 과정에서 인증서 신뢰 검증(certificate trust validation)이 불완전하게 이루어지는 문제로, CNA(Check Point) 기록에는 Improper certificate trust validation during VPN negotiation ... may allow an unauthenticated remote attacker to execute arbitrary code on the Gateway로 기술되어 있다. Check Point는 이 취약점에 CVSS 9.8을 부여했다.
또 다른 취약점 CVE-2026-85103은 VPN 인증서의 ASN.1 디코딩 과정에서 발생하는 힙 기반 버퍼 오버플로우(heap-based buffer overflow)로, A heap-based buffer overflow in VPN certificate ASN.1 decoding may allow an unauthenticated remote attacker to execute arbitrary code로 기술된다. 이 취약점은 Quantum Security Gateway뿐 아니라 Quantum Security Management 시스템에도 영향을 미칠 수 있다.
두 취약점 모두 may allow라는 가능성을 나타내는 표현으로 기술되어 있다. 이는 취약점이 식별되었지만 실제 악용 가능성에 대한 확정적 평가가 아님을 의미하며, 현재 공개 PoC와 인더 윌드(in-the-wild) 악용 사례는 확인되지 않았다. 그럼에도 인증 불필요 원격 공격 조건은 패치 우선순위를 높이는 근거가 된다.
영향 범위
Check Point 지원 문서에 따르면 영향 받는 제품과 버전은 다음과 같다.
- sk1000117이 명시한 영향 대상: Security Gateway와 Check Point Spark Firewall. 단 Site-to-Site VPN 또는 Remote Access VPN을 사용하는 경우에 한정된다.
- CVE-2026-85103(CNA 기록)이 명시한 대상: Quantum Security Management와 Quantum Security Gateway 시스템.
- 영향 받는 현재 지원 버전: R81.20, R82, R82.10.
- 영향 받는 EoS(지원 종료) 버전: R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, 그리고 R81.10.x, R82.00.x.
- 영향받지 않는 버전: R82.20.
운영 관점에서 의미를 붙이자면, 영향 범위는 VPN 사용 여부와 실행 중인 버전 두 축으로 나뉜다. 같은 Security Gateway라도 VPN을 사용하지 않는다면 이 취약점이 적용되는 경로에 포함되지 않는다. 반대로 Site-to-Site VPN 또는 Remote Access VPN을 사용하고 있고, 버전이 R81.20·R82·R82.10 계열이라면 점검 대상이 된다. Management 서버는 CVE-2026-85103의 CNA 기록에 명시된 대상이므로, Gateway만 아니라 Management 인프라까지 점검 범위에 포함하는 것이 적절하다.
기술적 분석
CNA 기록에 따르면 두 취약점 모두 인증되지 않은 원격 공격자가 Gateway 또는 Management 시스템에서 임의 코드 실행을 허용할 수 있다(may allow)는 가능성으로 기술되어 있다.
CVE-2026-85102(인증서 신뢰 검증 불완전). CNA 기록은 Quantum Security Gateway의 VPN 협상 과정에서 인증서 신뢰 검증이 불완전하여, 인증되지 않은 원격 공격자가 Gateway에서 임의 코드 실행을 허용할 수 있다고 기술한다. 네트워크 경계 장치가 침입되면 VPN 트래픽 조작, 네트워크 분할 우회, 내부 네트워크로의 횡적 이동이 가능해질 수 있다. 이는 공격이 성립할 경우를 전제로 한 운영적 해석이며, 현재 인더 윌드 악용은 확인되지 않은 상태다.
CVE-2026-85103(ASN.1 디코딩 힙 오버플로우). CNA 기록은 VPN 인증서의 ASN.1 디코딩 과정에서 힙 기반 버퍼 오버플로우가 발생해 Quantum Security Management와 Quantum Security Gateway 양쪽에서 인증되지 않은 원격 공격자가 임의 코드 실행을 허용할 수 있다고 기술한다. Management 서버가 침입되면 관리자 자격 증명, 보안 정책, 운영 로그 등 핵심 자원에 대한 접근이 가능해질 수 있다. 이 역시 공격 성립 시를 전제로 한 조건부 판단이다.
한계. 현재 기술적 사실은 벤더(Check Point)와 CNA(Check Point) 보고서에 의존하며, 제3자의 독립적 기술 분석이나 PoC 코드는 확보되지 않았다. CVSS 9.8은 CNA(Check Point)가 부여한 점수로 독립적 재평가 결과가 없다. 따라서 악용 가능성 평가는 공식 보고에 기반하며, 실제 공격 경로에 대한 검증은 제한적이다. sk1000118의 검증 출력에 두 CVE 식별자가 함께 표시된다는 사실은 확인되었으나, 적용 대상 버전 범위와 설치 절차에 대한 상세 정보는 확보되지 않았다.
대응 방안
패치는 최우선으로 처리하는 것이 적절하다. 인증 불필요 원격 공격 조건과 CVSS 9.8을 고려할 때 노출 기간이 길수록 위험이 커지기 때문이다. 아래 내용을 적용 순서로 검토할 수 있다.
- R82.10 환경. Jumbo Hotfix Accumulator for R82.10의 Take 44 이상을 적용한다.
- Site-to-Site VPN 임시 완화. 패치 적용 전까지 VPN implicit rule(암묵 규칙)을 비활성화하고, 특정 페어 IP 주소에 대해 UDP/500과 UDP/4500 접근을 수동으로 정의한다.
- LivePatch 적용 상태 검증. sk1000118에 게재된 검증 출력(
cpcert:cpca* CVE-2026-85102 CVE-2026-85103)에는 두 CVE 식별자가 함께 표시되어 있어, LivePatch 적용 상태를 확인할 수 있는 지표로 사용할 수 있다.
LivePatch의 적용 범위와 절차는 위 검증 출력 확인까지로 한정한다. LivePatch의 정확한 적용 대상 버전 범위와 설치 절차에 대한 상세 정보는 확보되지 않아, 실제 적용 전에는 벤더 문서로 확인하는 것이 좋다.
한계와 확인 필요 사항. Remote Access VPN에 대한 중간 완화 조치(interim mitigation)는 확인된 증거에 포함되어 있지 않아, 해당 모드에 대한 임시 대응은 벤더의 추가 확인이 필요하다. 또한 제3자 독립 검증 자료가 없어 기술 분석의 신뢰성은 공식 보고에 한정된다.
참고자료
- CVE-2026-85102 - Improper Certificate Validation in Quantum Security Gateway
- CVE-2026-85103 - Heap-based Buffer Overflow in VPN Certificate ASN.1 Decoding
- sk1000117 - Authentication Bypass and RCE in Remote Access and Site-to-Site VPN
- sk1000118 - LivePatch validation output covering both CVEs
함께 읽으면 좋은 글
- CVE-2026-60004: Gitea diffpatch API를 통한 Git Hook 설치형 RCE, 1.27.1에서 수정
- SonicWall SMA1000 SSRF·OS 명령 주입 KEV 등재: CVE-2026-83548·83549 대응 점검
- CVE-2026-42016·42018 대응: JFrog Artifactory 토큰 검증·익명 토큰 노출 취약점 점검
본 콘텐츠는 AI 기술로 작성된 분석 리포트를 포함하고 있습니다. 내용 중 사실과 다르거나 보완이 필요한 정보를 발견하셨으면 댓글을 통해 의견을 부탁드립니다. 여러분의 피드백은 더 정확한 보안 정보 공유에 큰 도움이 됩니다.
댓글 (0)
댓글을 작성하려면 로그인이 필요합니다.
로그인아직 댓글이 없습니다.
첫 번째 댓글을 작성해보세요!