Enligt BleepingComputer har Check Point Software släppt säkerhetsuppdateringar för en kritisk sårbarhet som kan låta angripare köra kod med root-behörighet i hanteringssystem. Sårbarheten spåras som CVE-2026-91843 och beror på ett stackbaserat buffertspill i inloggningsprocessen för Security Management Server-instanser.
Systemen hanterar Security Gateways och övervakar händelser i nätverkssäkerheten. Problemet påverkar även Check Points Log Server, som samlar in och lagrar loggar från Check Points brandväggar. Ett lyckat utnyttjande kan ge angripare utan behörighet fjärrkörning av kod genom attacker med låg komplexitet som inte kräver någon användarinteraktion.
Check Point uppgav att alla installationer av Security Management Server är sårbara oavsett konfiguration. Företaget har inte flaggat CVE-2026-91843 som aktivt utnyttjad, men sade att team kan leta efter varningen “Administrator failed to log in: Username too long” i Audit- och Admin-inloggningsloggar.
För kunder som inte kan installera den senaste LivePatch listade Check Point tillfälliga åtgärder, bland annat att härda sårbara system och begränsa åtkomsten till betrodda IP-adresser eller undernät via SmartConsole. Check Point har också nyligen åtgärdat CVE-2026-85103 och CVE-2026-85102. Företaget sade att dessa sårbarheter ännu inte hade utnyttjats i det vilda.
Kommentarer
0Inga kommentarer ännu. Skriv den första.