---
title: Check Point предупредил о критической уязвимости, позволяющей хакерам выполнять код с правами root
url: https://www.dataloco.com/ru/check-point-predupredil-o-kriticeskoi-uiazvimosti-pozvoliaiushhei-xakeram-vypolniat-kod-s-pravami-root
published: 2026-09-20T15:07:29+00:00
language: ru
section: Безопасность
source: https://www.bleepingcomputer.com/news/security/check-point-warns-critical-flaw-lets-hackers-execute-code-as-root/
organizations: Check Point, CVE-2026-91843, Log Server
publisher: Dataloco
---

# Check Point предупредил о критической уязвимости, позволяющей хакерам выполнять код с правами root

Check Point Software выпустил обновления безопасности для устранения критической уязвимости, которая может позволить злоумышленникам выполнять код с правами root на управляемых системах. Уязвимость, отмеченная как CVE-2026-91843, представляет собой переполнение стека в процессе входа в Security Management Server, обслуживающий брандмауэры и мониторящий события сети. Уязвимость также затрагивает Log Server компании, предназначенный для сбора и хранения журналов брандмауэров Check Point. Успешное использование уязвимости позволяет злоумышленникам без привилегий получить удалённый доступ с правами root в простых атаках, не требующих взаимодействия пользователя.

Для смягчения риска компания рекомендует временные меры, включая ограничение доступа к доверенным IP-адресам через настройки Trusted Clients в SmartConsole. Проверка атак может быть выполнена по поиску сообщений "Administrator failed to log in: Username too long" в журналах аудита и входа в админ-панели. В прошлом месяце Check Point также устранил две другие критические уязвимости: CVE-2026-85103, связанную с переполнением кучи в процессе декодирования сертификата VPN, и CVE-2026-85102, позволяющую обойти аутентификацию без привилегий.

Эти уязвимости не требуют использования VPN и остаются опасными даже при отсутствии VPN-конфигурации. Хотя эксплойты пока не зафиксированы в реальном мире, компания предупреждает о возможных попытках эксплуатации, особенно после предупреждения NCSC-NL о срочной необходимости патчинге.

## This story in other languages

- [Polski](https://www.dataloco.com/pl/check-point-wydal-poprawki-dla-krytycznej-podatnosci-umozliwiajacej-wykonanie-kodu-z-uprawnieniami-root)
