Résumé
Le 8 juin 2026, une faille de sécurité a été identifiée dans Quantum Security Gateway. Référencée sous CVE-2026-50752, cette vulnérabilité touche la vérification des certificats dans l’ancien protocole IKEv1 utilisé pour établir certains VPN site-à-site. Un attaquant placé entre les deux machines peut tromper la vérification des certificats et intercepter ou modifier les données qui passent dans le tunnel VPN. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.
Solutions
Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.
Dernière mise à jour : 18/09/2026
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 7.4/10
EPSS : 5.00%
Référencée comme KEV : Oui
Code d exploitation disponible : Non
Date d’ajout au KEV : 2026-09-18T04:00:35.865Z
Systèmes affectés
Quantum Security Gateway : R82.10 with Jumbo Hotfix Take 19 or below
Quantum Security Gateway : R82 with Jumbo Hotfix Take 103 or below
Quantum Security Gateway : R81.20 with Jumbo Hotfix Take 141 or below
Quantum Security Gateway : R81.10, R81, and R80.40
Spark Firewalls : R80.20.X, R81.10.X, and R82.00.X
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-50752
CVE Details : https://www.cvedetails.com/cve/CVE-2026-50752/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-50752