Check Point устранила критическую RCE-уязвимость в серверах управления

Check Point выпустила LivePatch для критической уязвимости CVE-2026-91843 в Security Management Server и Log Server. Компания оценила проблему в 9,8 балла из 10 по CVSS: сетевой атакующий без учётных данных может выполнить код с правами root на уязвимом сервере.
Переполнение возникает до аутентификации
Ошибка находится в процессе входа и связана с переполнением стека. По сведениям Censys, для её срабатывания используется запрос на вход с чрезмерно длинным именем пользователя. Обработка такого запроса происходит до проверки подлинности пользователя.
Check Point сообщила, что уязвимый путь доступен только через настройку Trusted Clients. Она определяет, какие хосты могут подключаться к серверу управления через SmartConsole. Компания рекомендует убедиться, что в перечне указаны только известные доверенные хосты, а не любой IP-адрес.
На момент публикации Check Point не получала сообщений об эксплуатации CVE-2026-91843. CISA в своей оценке отметила отсутствие подтверждённой эксплуатации, а в каталоге Known Exploited Vulnerabilities уязвимости не было. Censys также не обнаружила публичного proof-of-concept по состоянию на 16 сентября.
Какие версии затронуты
В CVE-записи Check Point перечислены R82.10 с Jumbo Hotfix Take 44 или ниже, R82 с Take 126 или ниже, R81.20 с Take 166 или ниже и R81.10 с Take 190 или ниже. Также затронуты R81, R80.40, R80.30, R80.20, R80.10 и R80, для которых закончилась поддержка.
Компания отдельно подтвердила уязвимость всех сборок R82.20, хотя эта ветка не указана в CVE-записи. По информации Censys, для R82.20 пока нет Jumbo Hotfix, устраняющего проблему. Под угрозой находятся и развёртывания, где управление и шлюз работают на одном устройстве, а также Log Server и Multi-Domain Server.
Сервис Smart-1 Cloud не затронут: NHS England Digital со ссылкой на бюллетень sk1000155 указала, что исправление там уже установлено. Для снятых с поддержки веток Check Point подготовила исправление, которое предоставляется через обращение в техническую поддержку.
Что проверить администраторам
Check Point призывает применить LivePatch из бюллетеня sk1000155 на каждом Security Management Server и Log Server. Если включены автоматические обновления, их следует не просто считать активными, а проверить фактическую установку патча командой cplp list, которая показывает список и состояние LivePatch.
Дополнительно необходимо ограничить Trusted Clients доверенными адресами, не открывать прямой доступ к управлению из интернета и использовать VPN. В SmartConsole нужный раздел расположен в Manage & Settings, Permissions & Administrators, Trusted Clients.
Для бизнеса это повод инвентаризировать все серверы управления, включая отдельные Log Server и устаревшие ветки, подтвердить статус патча и пересмотреть сетевые ограничения. Отсутствие известных атак не отменяет срочность устранения ошибки, поскольку она доступна до аутентификации и даёт права root.

