---
title: Check Point wydał poprawki dla krytycznej podatności umożliwiającej wykonanie kodu z uprawnieniami root
url: https://www.dataloco.com/pl/check-point-wydal-poprawki-dla-krytycznej-podatnosci-umozliwiajacej-wykonanie-kodu-z-uprawnieniami-root
published: 2026-09-20T15:47:07+00:00
language: pl
section: Bezpieczeństwo
source: https://www.bleepingcomputer.com/news/security/check-point-warns-critical-flaw-lets-hackers-execute-code-as-root/
organizations: Check Point, Log Server, SmartConsole, CVE-2026-91843, CVE-2026-85103, CVE-2026-85102
publisher: Dataloco
---

# Check Point wydał poprawki dla krytycznej podatności umożliwiającej wykonanie kodu z uprawnieniami root

Check Point Software wydał aktualizacje bezpieczeństwa, które rozwiązują krytyczną podatność umożliwiającą wykonanie kodu z uprawnieniami root na systemach zarządzania.

Podatność, oznaczona numerem CVE-2026-91843, wynika z przepełnienia stosu w procesie logowania dla Security Management Server, który zarządza zaporami sieciowymi (firewallami) i monitoruje zdarzenia bezpieczeństwa sieci.

Problem dotyczy także serwera Log Server, dedykowanego urządzenia zbierającego i przechowującego logi generowane przez zapory Check Point.

Zdaniem firmy, atakujący bez uprawnień mogą uzyskać dostęp root i wykonać kod zdalnie, co wymaga niskiego poziomu skomplikowania i nie wymaga interakcji użytkownika.

W przypadku braku możliwości wdrożenia najnowszej wersji LivePatch, firma zaproponowała tymczasowe środki ograniczające dostęp do zaufanych adresów IP lub podsieci poprzez edycję wpisów w sekcji Manage & Settings > Permissions & Administrators > Trusted Clients w dashboardzie SmartConsole.

Choć aktualnie nie zgłoszono aktywnego wykorzystywania tej podatności, eksperci z Check Point podkreślają, że można ją wykryć poprzez monitorowanie alertów typu "Administrator failed to log in: Username too long" w logach audytu i logowania administratora.

W ciągu ostatniego tygodnia firma zabezpieczyła również inną krytyczną podatność zdalnego wykonania kodu (CVE-2026-85103), spowodowaną przepełnieniem sterty w procesie dekodowania certyfikatów VPN w formacie ASN.1, wpływającą na zapory i systemy zarządzania.

"Wszystkie wdrożenia Security Management Server są podatne, niezależnie od konfiguracji," ostrzegła firma. "Podatność nie zależy od konkretnej konfiguracji zarządzania i pozostaje podatna nawet wtedy, gdy VPN nie jest używane ani skonfigurowane."

W tym samym dniu zabezpieczono również drugą krytyczną podatność (CVE-2026-85102), umożliwiającą nieupoważnionym użytkownikom ominięcie uwierzytelniania i zdalne wykonanie kodu na podatnych zaporach.

Choć te podatności nie zostały jeszcze wykorzystane w naturze, firma zauważyła, że inne podatności były aktywnie wykorzystywane w ostatnich miesiącach.

Wśród nich znajduje się podatność ominięcia uwierzytelniania (CVE-2026-50751), wykorzystywana przez afiliata ransomware Qilin od czerwca, oraz kolejna podatność ominięcia uwierzytelniania (CVE-2026-16232), wykorzystywana od lipca do uzyskania uprawnień administratora w panelu SmartConsole.

Holenderski Centrum Bezpieczeństwa Cybernetycznego (NCSC-NL) ostatnio zaapelowało do organizacji, aby priorytetowo stosowały poprawki dla dwóch krytycznych podatności VPN (CVE-2026-85102 i CVE-2026-85103), argumentując, że "oczekuje się szybkich prób wykorzystania".

## This story in other languages

- [Русский](https://www.dataloco.com/ru/check-point-predupredil-o-kriticeskoi-uiazvimosti-pozvoliaiushhei-xakeram-vypolniat-kod-s-pravami-root)
- [日本語](https://www.dataloco.com/ja/check-point)
- [中文](https://www.dataloco.com/zh/check-point)
- [Bahasa Indonesia](https://www.dataloco.com/id/check-point-perbaiki-celah-keamanan-yang-membenarkan-eksekusi-kode-sebagai-root)
- [العربية](https://www.dataloco.com/ar/thghr-amny-hrg-fy-anthm-adar-shyk-boynt-ttyh-tnfyth-alakoad-bslahyat-algthr)
- [Norsk](https://www.dataloco.com/no/norsk-sikkerhetsoppslag-kritisk-sarbarhet-lar-hackere-kjore-kode-som-root)
- [Français](https://www.dataloco.com/fr/check-point-corrige-une-faille-critique-permettant-lexecution-de-code-avec-des-privileges-racine)
