Check Point VPN에서 비인증 원격 코드 실행(RCE) 취약점이 발견됐습니다. 공격자가 인증 없이 네트워크 경로로 임의 코드를 실행할 수 있다는 점에서 치명적이며, 특히 인터넷에 노출된 VPN 게이트웨이는 즉각 표적이 될 수 있습니다. 운영 중인 시스템의 영향 여부는 사용 중인 Quantum Security Gateway 및 Management 시스템의 버전과 적용된 Jumbo Hotfix Take 번호만 확인하면 알 수 있습니다.
CVE-2026-85102·85103: 치명적 취약점의 정체
최근 Check Point Quantum 제품군에서 심각한 보안 취약점 두 가지가 공개됐습니다. 둘 다 인증되지 않은 원격 공격자가 시스템에서 임의의 코드를 실행할 수 있게 하며, CVSS 3.1 기준 점수 9.8(CRITICAL)을 기록했습니다.
CVE-2026-85102: 인증서 신뢰 검증 결함
이 취약점은 Quantum Security Gateway의 VPN 협상(negotiation) 과정에서 발생합니다. 인증서 신뢰 검증(certificate trust validation)이 불완전하게 이루어지는 문제(CWE-295) 때문에, 비인증 원격 공격자가 게이트웨이에서 임의 코드를 실행할 수 있게 됩니다.
CVE-2026-85103: ASN.1 디코딩 힙 기반 버퍼 오버플로우
CVE-2026-85103은 VPN 인증서의 ASN.1 디코딩 과정에서 발생하는 힙 기반 버퍼 오버플로우(CWE-122) 취약점입니다. Quantum Security Gateway뿐 아니라 Quantum Security Management 시스템에도 영향을 미칠 수 있어, 관리 서버까지 공격 범위에 들어간다는 점에서 위험성이 큽니다.
기술적 영향 분석 및 위험성
두 취약점의 공격 벡터는 네트워크 경로(AV:N)이고 공격 복잡도가 낮으며(AC:L), 공격자의 특수 권한이나 사용자의 상호작용도 필요 없습니다(PR:N, UI:N). 외부에서 타겟 시스템에 접근하는 것만으로 시스템 전체의 기밀성, 무결성, 가용성에 심각한 영향을 줄 수 있다는 뜻입니다.
CISA(미국 사이버보안 및 인프라 보안국) ADP 평가에 따르면 2026년 9월 9일 기준 실제 악용 사례는 아직 보고되지 않았지만, 공격의 자동화가 가능(Automatable)하며 기술적 영향은 전체(Total)로 분류됐습니다. 인터넷에 노출된 VPN 게이트웨이가 즉각 표적이 될 수 있다는 점에서, 보안 커뮤니티는 노출 점검과 패치, 침해 징후 조사를 강력히 권고하고 있습니다.
내 시스템 영향권 확인 방법
먼저 운영 중인 Check Point 솔루션의 버전을 확인합니다. 영향 받는 버전과 안전한 버전은 아래 표에 정리했습니다.
| 구분 | 영향 받는 버전 및 조건 | 비고 |
|---|---|---|
| 현재 지원 버전 | R81.20, R82, R82.10 | Jumbo Hotfix 버전 확인 필수 |
| EoS(지원 종료) 버전 | R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.10.x, R82.00.x | 신속한 업그레이드 권고 |
| 안전한 버전 | R82.20 | 취약점 영향 받지 않음 |
| 세부 패치 기준 | R82.10 JHF ≤ 43, R82 JHF ≤ 125, R81.20 JHF ≤ 165 | 해당 Take 이하 버전은 위험 |
특히 R82.10 환경을 운영 중인 관리자는 Jumbo Hotfix Accumulator for R82.10의 Take 44 이상을 적용했는지 반드시 확인해야 합니다.
긴급 대응 및 완화 조치
시스템 가동 중단 없이 바로 조치해야 하는 상황이라면 다음과 같은 단계적 대응 방안을 쓸 수 있습니다.
1. 패치 적용 및 상태 검증
가장 확실한 해결책은 최신 보안 패치 적용입니다. LivePatch를 적용한 경우 sk1000118의 검증 출력에서 cpcert:cpca* CVE-2026-85102 CVE-2026-85103 문자열이 표시되는지 확인하면 적용 상태를 검증할 수 있습니다.
2. Site-to-Site VPN 임시 완화 조치
즉시 패치 적용이 어려운 Site-to-Site VPN 환경이라면 다음 임시 완화 조치를 검토합니다.
- VPN implicit rule(암묵 규칙)을 비활성화합니다.
- 신뢰할 수 있는 특정 페어(Peer) IP 주소에 한해 UDP/500 및 UDP/4500 포트 접근을 수동으로 정의해 허용합니다.
3. 후속 조치 및 모니터링
패치 적용 전후로 시스템에 비정상적인 접근 기록이 있었는지, 예기치 않은 프로세스가 실행되었는지 침해 징후 조사를 진행합니다. 특히 비인증 RCE 취약점의 특성상 외부에서 유입된 비정상적인 VPN 협상 요청 패킷이 있었는지 로그 분석이 필요합니다.