Un attaquant peut faire exécuter du code de son choix, à distance et sans compte
Un attaquant exploitant cette vulnérabilité pourrait, selon les conditions décrites par les sources, exploitable à distance (réseau), sans authentification préalable, affecter la confidentialité des données, l'intégrité du système et la disponibilité du service.
Est-ce que je suis concerné ? Aide BNTIC
| Votre version | Situation | Ce qu'il faut faire |
|---|---|---|
| Toutes versions non précisées | À vérifier | Les sources consultées ne bornent pas les versions touchées. Vérifiez l'avis officiel de l'éditeur. |
| Je ne connais pas ma version | À vérifier | La version s'affiche généralement dans le menu « À propos » ou « Aide » du logiciel. |
La version s'affiche généralement dans le menu « À propos » ou « Aide » du logiciel, ou dans les réglages système d'un téléphone.
Que faire, dans l'ordre Plan BNTIC, construit sur les sources
-
Sauvegarder avant d'intervenir10 min
Une copie récente des données et de la configuration. Si votre hébergeur propose une sauvegarde en un clic, c'est le moment.
-
Aucune version corrigée n'est identifiée dans les sources consultées. Surveiller l'avis de l'éditeur et appliquer la mise à jour dès sa publication15 à 45 min
Aucun correctif n'est encore identifié : les mesures ci-dessous réduisent le risque en attendant.
-
En attendant : réduire l'exposition sur Internet30 min
La faille est exploitable à distance. Limiter l'accès au service depuis l'extérieur (pare-feu, filtrage d'adresses, VPN) réduit fortement le risque.
-
Confirmer que tout fonctionne encore10 min
Après correction : page d'accueil, connexion, et les deux ou trois fonctions dont vous vous servez tous les jours.
Priorité aux consignes officielles de l'éditeur et des références. Vérifiez toujours l'avis de sécurité avant toute intervention en production.
Le détail technique Données factuelles · sources externes
Mécanisme : Débordement de tampon dans la mémoire allouée dynamiquement (tas). (CWE-122)
Description publiée par la source : A heap-based buffer overflow in VPN certificate ASN.1 decoding may allow an unauthenticated remote attacker to execute arbitrary code on Check Point Quantum Security Management and Quantum Security Gateway systems.
Versions
Affectées : Versions non précisées par les sources
Corrigées : Correctif non identifié dans les sources
D'où viennent ces informations Traçabilité par source
| Base de données | Date d'inscription | Lien direct |
|---|---|---|
| NVD, NIST | Publié dans la base 2026-09-09 | Consulter ↗ |
| FIRST EPSS | Score daté du 2026-09-26 | Consulter ↗ |
Les explications en français sont produites par BNTIC à partir de ces sources. Aucune caractéristique technique n'est inventée : quand une information manque, nous écrivons qu'elle manque.
Notre article sur cette faille BNTIC News
- N-able corrige une faille critique zero-day dans N-central · publié le 11/09/2026
L'article replace la faille dans son contexte local. Cette fiche, elle, donne les données brutes et leur source.