Bulletin d'alerte

Vulnérabilité dans Quantum Security Gateway

septembre 2026

Résumé

Le 8 juin 2026, une faille de sécurité a été identifiée dans Quantum Security Gateway. Référencée sous CVE-2026-50752, cette vulnérabilité touche la vérification des certificats dans l’ancien protocole IKEv1 utilisé pour établir certains VPN site-à-site. Un attaquant placé entre les deux machines peut tromper la vérification des certificats et intercepter ou modifier les données qui passent dans le tunnel VPN. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 18/09/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 7.4/10

EPSS : 5.00%

Référencée comme KEV : Oui

Code d exploitation disponible : Non

Date d’ajout au KEV : 2026-09-18T04:00:35.865Z

Systèmes affectés

Quantum Security Gateway : R82.10 with Jumbo Hotfix Take 19 or below
Quantum Security Gateway : R82 with Jumbo Hotfix Take 103 or below
Quantum Security Gateway : R81.20 with Jumbo Hotfix Take 141 or below
Quantum Security Gateway : R81.10, R81, and R80.40
Spark Firewalls : R80.20.X, R81.10.X, and R82.00.X

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-50752
CVE Details : https://www.cvedetails.com/cve/CVE-2026-50752/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-50752

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.