Bezpieczeństwo · 20 września 2026
Dostępne również w Русский
Check Point wydał poprawki dla krytycznej podatności umożliwiającej wykonanie kodu z uprawnieniami root
Check Point Software wydał aktualizacje bezpieczeństwa, które rozwiązują krytyczną podatność umożliwiającą wykonanie kodu z uprawnieniami root na systemach zarządzania.
Podatność, oznaczona numerem CVE-2026-91843, wynika z przepełnienia stosu w procesie logowania dla Security Management Server, który zarządza zaporami sieciowymi (firewallami) i monitoruje zdarzenia bezpieczeństwa sieci.
Problem dotyczy także serwera Log Server, dedykowanego urządzenia zbierającego i przechowującego logi generowane przez zapory Check Point.
Zdaniem firmy, atakujący bez uprawnień mogą uzyskać dostęp root i wykonać kod zdalnie, co wymaga niskiego poziomu skomplikowania i nie wymaga interakcji użytkownika.
W przypadku braku możliwości wdrożenia najnowszej wersji LivePatch, firma zaproponowała tymczasowe środki ograniczające dostęp do zaufanych adresów IP lub podsieci poprzez edycję wpisów w sekcji Manage & Settings > Permissions & Administrators > Trusted Clients w dashboardzie SmartConsole.
Choć aktualnie nie zgłoszono aktywnego wykorzystywania tej podatności, eksperci z Check Point podkreślają, że można ją wykryć poprzez monitorowanie alertów typu "Administrator failed to log in: Username too long" w logach audytu i logowania administratora.
W ciągu ostatniego tygodnia firma zabezpieczyła również inną krytyczną podatność zdalnego wykonania kodu (CVE-2026-85103), spowodowaną przepełnieniem sterty w procesie dekodowania certyfikatów VPN w formacie ASN.1, wpływającą na zapory i systemy zarządzania.
"Wszystkie wdrożenia Security Management Server są podatne, niezależnie od konfiguracji," ostrzegła firma. "Podatność nie zależy od konkretnej konfiguracji zarządzania i pozostaje podatna nawet wtedy, gdy VPN nie jest używane ani skonfigurowane."
W tym samym dniu zabezpieczono również drugą krytyczną podatność (CVE-2026-85102), umożliwiającą nieupoważnionym użytkownikom ominięcie uwierzytelniania i zdalne wykonanie kodu na podatnych zaporach.
Choć te podatności nie zostały jeszcze wykorzystane w naturze, firma zauważyła, że inne podatności były aktywnie wykorzystywane w ostatnich miesiącach.
Wśród nich znajduje się podatność ominięcia uwierzytelniania (CVE-2026-50751), wykorzystywana przez afiliata ransomware Qilin od czerwca, oraz kolejna podatność ominięcia uwierzytelniania (CVE-2026-16232), wykorzystywana od lipca do uzyskania uprawnień administratora w panelu SmartConsole.
Holenderski Centrum Bezpieczeństwa Cybernetycznego (NCSC-NL) ostatnio zaapelowało do organizacji, aby priorytetowo stosowały poprawki dla dwóch krytycznych podatności VPN (CVE-2026-85102 i CVE-2026-85103), argumentując, że "oczekuje się szybkich prób wykorzystania".