VMTech
Обсудить проект

Check Point устранила критическую RCE-уязвимость в серверах управления

Check Point устранила критическую RCE-уязвимость в серверах управления

Check Point выпустила LivePatch для критической уязвимости CVE-2026-91843 в Security Management Server и Log Server. Компания оценила проблему в 9,8 балла из 10 по CVSS: сетевой атакующий без учётных данных может выполнить код с правами root на уязвимом сервере.

Переполнение возникает до аутентификации

Ошибка находится в процессе входа и связана с переполнением стека. По сведениям Censys, для её срабатывания используется запрос на вход с чрезмерно длинным именем пользователя. Обработка такого запроса происходит до проверки подлинности пользователя.

Check Point сообщила, что уязвимый путь доступен только через настройку Trusted Clients. Она определяет, какие хосты могут подключаться к серверу управления через SmartConsole. Компания рекомендует убедиться, что в перечне указаны только известные доверенные хосты, а не любой IP-адрес.

На момент публикации Check Point не получала сообщений об эксплуатации CVE-2026-91843. CISA в своей оценке отметила отсутствие подтверждённой эксплуатации, а в каталоге Known Exploited Vulnerabilities уязвимости не было. Censys также не обнаружила публичного proof-of-concept по состоянию на 16 сентября.

Какие версии затронуты

В CVE-записи Check Point перечислены R82.10 с Jumbo Hotfix Take 44 или ниже, R82 с Take 126 или ниже, R81.20 с Take 166 или ниже и R81.10 с Take 190 или ниже. Также затронуты R81, R80.40, R80.30, R80.20, R80.10 и R80, для которых закончилась поддержка.

Компания отдельно подтвердила уязвимость всех сборок R82.20, хотя эта ветка не указана в CVE-записи. По информации Censys, для R82.20 пока нет Jumbo Hotfix, устраняющего проблему. Под угрозой находятся и развёртывания, где управление и шлюз работают на одном устройстве, а также Log Server и Multi-Domain Server.

Сервис Smart-1 Cloud не затронут: NHS England Digital со ссылкой на бюллетень sk1000155 указала, что исправление там уже установлено. Для снятых с поддержки веток Check Point подготовила исправление, которое предоставляется через обращение в техническую поддержку.

Что проверить администраторам

Check Point призывает применить LivePatch из бюллетеня sk1000155 на каждом Security Management Server и Log Server. Если включены автоматические обновления, их следует не просто считать активными, а проверить фактическую установку патча командой cplp list, которая показывает список и состояние LivePatch.

Дополнительно необходимо ограничить Trusted Clients доверенными адресами, не открывать прямой доступ к управлению из интернета и использовать VPN. В SmartConsole нужный раздел расположен в Manage & Settings, Permissions & Administrators, Trusted Clients.

Для бизнеса это повод инвентаризировать все серверы управления, включая отдельные Log Server и устаревшие ветки, подтвердить статус патча и пересмотреть сетевые ограничения. Отсутствие известных атак не отменяет срочность устранения ошибки, поскольку она доступна до аутентификации и даёт права root.

#cybersecurity#checkpoint#vulnerability#patchmanagement
Открытая аналитика
На сайте 1 просмотров
мин чтения 3 18.09.2026
Instagram

Check Point устранила критическую RCE-уязвимость в серверах управления

Открыть публикацию в Instagram ↗