На главную

Check Point исправила критическую уязвимость сервера управления, позволявшую выполнять код с правами root

2 мин
Check Point исправила критическую уязвимость сервера управления, позволявшую выполнять код с правами root

Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Check Point выпустила исправление для критической уязвимости в серверах Security Management и Log Servers, позволявшей неаутентифицированным злоумышленникам выполнять код с правами root. Уязвимость CVE-2026-91843, оценённая в 9,8 балла по шкале CVSS, представляет собой переполнение стека в процессе входа в систему. Check Point заявляет, что нет признаков эксплуатации этой уязвимости.

Ключевые факты

  • Уязвимость CVE-2026-91843 оценена Check Point в 9,8 балла из 10 по шкале CVSS.
  • Уязвимость представляет собой переполнение стека в процессе входа в систему, вызванное запросом с очень длинным именем пользователя.
  • Check Point выпустила исправление через канал LivePatch и рекомендацию sk1000155.
  • CISA зафиксировала эксплуатацию как «отсутствует» в своей оценке, приложенной к записи CVE 17 сентября 2026 года.
  • Затронуты ветки R82.10 с Jumbo Hotfix Take 44 и ниже, R82 с Take 126 и ниже, R81.20 с Take 166 и ниже, R81.10 с Take 190 и ниже.

Детали уязвимости

Уязвимость представляет собой переполнение стека в процессе входа в систему, который обрабатывает запросы до аутентификации пользователя. Компания интернет-сканирования Censys сообщила, что переполнение вызывается запросом на вход с очень длинным именем пользователя. Check Point сообщила The Hacker News, что уязвимый путь проходит только через настройку Trusted Clients, которая определяет, какие хосты могут подключаться к серверу управления через SmartConsole. Уязвимость позволяет неаутентифицированному злоумышленнику удалённо выполнять произвольный код с привилегиями root через процесс входа в систему.

Затронутые версии и исправление

Запись CVE Check Point перечисляет затронутые ветки по Jumbo Hotfix Take, включая R82.10 с Take 44 и ниже, R82 с Take 126 и ниже, R81.20 с Take 166 и ниже, R81.10 с Take 190 и ниже. R81, R80.40, R80.30, R80.20, R80.10 и R80 — все с истёкшим сроком поддержки и затронуты. Авив Абрамович, вице-президент по управлению продуктами сетевой безопасности Check Point, сказал, что R82.20 также уязвима, а Censys сообщила, что затронуты все сборки R82.20, и пока нет Jumbo Hotfix для этой ветки. Автономные развёртывания, Log Servers и Multi-Domain серверы также уязвимы, сказал Абрамович. Check Point заявила, что клиенты с включёнными автоматическими обновлениями уже защищены, а остальным следует применить исправление LivePatch, описанное в рекомендации sk1000155.

Статус эксплуатации

Check Point заявила в уведомлении на CheckMates 16 сентября 2026 года, что нет признаков эксплуатации уязвимости в реальных условиях. Агентство кибербезопасности и защиты инфраструктуры США (CISA) зафиксировало эксплуатацию как «отсутствует» в своей оценке, приложенной к записи CVE 17 сентября. Уязвимость отсутствовала в каталоге известных эксплуатируемых уязвимостей CISA по состоянию на выпуск каталога 16 сентября. Censys сообщила, что по состоянию на 16 сентября не существовало публичного proof-of-concept эксплойта. Check Point поделилась с клиентами потенциальными индикаторами компрометации (IoCs).

2 источника

Время · отставание