Bezpieczeństwo · 20 września 2026

Dostępne również w Русский

Check Point wydał poprawki dla krytycznej podatności umożliwiającej wykonanie kodu z uprawnieniami root

Smiling man editing video on multiple computer monitors
Sandisk / Unsplash

Check Point Software wydał aktualizacje bezpieczeństwa, które rozwiązują krytyczną podatność umożliwiającą wykonanie kodu z uprawnieniami root na systemach zarządzania.

Podatność, oznaczona numerem CVE-2026-91843, wynika z przepełnienia stosu w procesie logowania dla Security Management Server, który zarządza zaporami sieciowymi (firewallami) i monitoruje zdarzenia bezpieczeństwa sieci.

Problem dotyczy także serwera Log Server, dedykowanego urządzenia zbierającego i przechowującego logi generowane przez zapory Check Point.

Zdaniem firmy, atakujący bez uprawnień mogą uzyskać dostęp root i wykonać kod zdalnie, co wymaga niskiego poziomu skomplikowania i nie wymaga interakcji użytkownika.

W przypadku braku możliwości wdrożenia najnowszej wersji LivePatch, firma zaproponowała tymczasowe środki ograniczające dostęp do zaufanych adresów IP lub podsieci poprzez edycję wpisów w sekcji Manage & Settings > Permissions & Administrators > Trusted Clients w dashboardzie SmartConsole.

Choć aktualnie nie zgłoszono aktywnego wykorzystywania tej podatności, eksperci z Check Point podkreślają, że można ją wykryć poprzez monitorowanie alertów typu "Administrator failed to log in: Username too long" w logach audytu i logowania administratora.

W ciągu ostatniego tygodnia firma zabezpieczyła również inną krytyczną podatność zdalnego wykonania kodu (CVE-2026-85103), spowodowaną przepełnieniem sterty w procesie dekodowania certyfikatów VPN w formacie ASN.1, wpływającą na zapory i systemy zarządzania.

"Wszystkie wdrożenia Security Management Server są podatne, niezależnie od konfiguracji," ostrzegła firma. "Podatność nie zależy od konkretnej konfiguracji zarządzania i pozostaje podatna nawet wtedy, gdy VPN nie jest używane ani skonfigurowane."

W tym samym dniu zabezpieczono również drugą krytyczną podatność (CVE-2026-85102), umożliwiającą nieupoważnionym użytkownikom ominięcie uwierzytelniania i zdalne wykonanie kodu na podatnych zaporach.

Choć te podatności nie zostały jeszcze wykorzystane w naturze, firma zauważyła, że inne podatności były aktywnie wykorzystywane w ostatnich miesiącach.

Wśród nich znajduje się podatność ominięcia uwierzytelniania (CVE-2026-50751), wykorzystywana przez afiliata ransomware Qilin od czerwca, oraz kolejna podatność ominięcia uwierzytelniania (CVE-2026-16232), wykorzystywana od lipca do uzyskania uprawnień administratora w panelu SmartConsole.

Holenderski Centrum Bezpieczeństwa Cybernetycznego (NCSC-NL) ostatnio zaapelowało do organizacji, aby priorytetowo stosowały poprawki dla dwóch krytycznych podatności VPN (CVE-2026-85102 i CVE-2026-85103), argumentując, że "oczekuje się szybkich prób wykorzystania".