Безопасность · 20 сентября 2026 г.

Также опубликовано на Polski

Check Point предупредил о критической уязвимости, позволяющей хакерам выполнять код с правами root

Abstract flowing curves with blue and purple light reflections on a dark background
Milad Fakurian / Unsplash

Check Point Software выпустил обновления безопасности для устранения критической уязвимости, которая может позволить злоумышленникам выполнять код с правами root на управляемых системах. Уязвимость, отмеченная как CVE-2026-91843, представляет собой переполнение стека в процессе входа в Security Management Server, обслуживающий брандмауэры и мониторящий события сети. Уязвимость также затрагивает Log Server компании, предназначенный для сбора и хранения журналов брандмауэров Check Point. Успешное использование уязвимости позволяет злоумышленникам без привилегий получить удалённый доступ с правами root в простых атаках, не требующих взаимодействия пользователя.

Для смягчения риска компания рекомендует временные меры, включая ограничение доступа к доверенным IP-адресам через настройки Trusted Clients в SmartConsole. Проверка атак может быть выполнена по поиску сообщений "Administrator failed to log in: Username too long" в журналах аудита и входа в админ-панели. В прошлом месяце Check Point также устранил две другие критические уязвимости: CVE-2026-85103, связанную с переполнением кучи в процессе декодирования сертификата VPN, и CVE-2026-85102, позволяющую обойти аутентификацию без привилегий.

Эти уязвимости не требуют использования VPN и остаются опасными даже при отсутствии VPN-конфигурации. Хотя эксплойты пока не зафиксированы в реальном мире, компания предупреждает о возможных попытках эксплуатации, особенно после предупреждения NCSC-NL о срочной необходимости патчинге.