Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Check Point-sårbarhet möjliggör kodkörning med root-behörighet i hanteringssystem

Enligt BleepingComputer har Check Point Software släppt säkerhetsuppdateringar för en kritisk sårbarhet som kan låta angripare köra kod med root-behörighet i hanteringssystem. Sårbarheten spåras som CVE-2026-91843 och beror på ett stackbaserat buffertspill i inloggningsprocessen för Security Management Server-instanser.

Systemen hanterar Security Gateways och övervakar händelser i nätverkssäkerheten. Problemet påverkar även Check Points Log Server, som samlar in och lagrar loggar från Check Points brandväggar. Ett lyckat utnyttjande kan ge angripare utan behörighet fjärrkörning av kod genom attacker med låg komplexitet som inte kräver någon användarinteraktion.

Check Point uppgav att alla installationer av Security Management Server är sårbara oavsett konfiguration. Företaget har inte flaggat CVE-2026-91843 som aktivt utnyttjad, men sade att team kan leta efter varningen “Administrator failed to log in: Username too long” i Audit- och Admin-inloggningsloggar.

För kunder som inte kan installera den senaste LivePatch listade Check Point tillfälliga åtgärder, bland annat att härda sårbara system och begränsa åtkomsten till betrodda IP-adresser eller undernät via SmartConsole. Check Point har också nyligen åtgärdat CVE-2026-85103 och CVE-2026-85102. Företaget sade att dessa sårbarheter ännu inte hade utnyttjats i det vilda.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.