Check Point исправила критическую уязвимость в своих серверах управления
Check Point устранила критическую уязвимость CVE-2026-91843
Компания Check Point выпустила исправление для критической уязвимости CVE-2026-91843. Уязвимость позволяет злоумышленникам выполнять произвольный код с правами root на серверах управления и серверах журналов. Для эксплуатации не требуется аутентификация. Уязвимость находится в процессе входа в систему до этапа аутентификации. Исследователи Censys обнаружили, что атакующий может вызвать переполнение стека, отправив запрос на вход с чрезвычайно длинным именем пользователя. Уязвимость может позволить неаутентифицированному злоумышленнику удаленно выполнить произвольный код с правами root через процесс входа.
Серверы управления и журналов распределяют трафик и управляют доступом
Серверы управления и журналов Check Point отвечают за управление межсетевыми экранами и административным доступом. Эти серверы используют процесс входа, который может быть уязвим. Исследователи Censys обнаружили, что уязвимость проявляется при использовании настройки Trusted Clients. Эта настройка контролирует доступ к серверу управления через SmartConsole. Всего в мире насчитывается 3 836 хостов с ролью сервера управления или сервера журналов. Эта цифра отражает общее количество серверов с данной ролью, а не подтвержденное число уязвимых систем.
Уязвимость затрагивает локальные установки с определенными версиями
Уязвимость CVE-2026-91843 затрагивает следующие версии продуктов Check Point: R82.20, R82.10 Jumbo Hotfix Take 44 или ниже, R82 Jumbo Hotfix Take 126 или ниже, R81.20 Jumbo Hotfix Take 166 или ниже, R81.10 Jumbo Hotfix Take 190 или ниже (End of Support). Также уязвимы версии R80, R80.10, R80.20, R80.30, R80.40, R81 (все End of Support). Check Point выпустила исправление через свой канал LivePatch. Клиенты с включенными автоматическими обновлениями должны получить защиту автоматически. Остальным пользователям необходимо вручную применить обновление, описанное в консультации sk1000155. На данный момент нет информации об эксплуатации уязвимости в реальных условиях. Публичные эксплойты также отсутствуют.
Примените исправление LivePatch и ограничьте доступ
Организациям следует проверить статус обновлений и применить исправление, если это необходимо. Рекомендуется применить исправление LivePatch, описанное в sk1000155. Клиенты с включенными автоматическими обновлениями уже защищены. В качестве дополнительной меры безопасности следует ограничить доступ Trusted Clients к серверу управления только определенными, известными внутренними IP-адресами. Также рекомендуется следовать рекомендациям руководства по усилению защиты серверов управления и шлюзов Check Point.
Источник: Security Affairs