Новая уязвимость Check Point позволяет хакерам выполнять код с правами root

Check Point Software выпустила обновления безопасности для устранения критической уязвимости, которая может позволить злоумышленникам выполнить код с правами root в системах управления. [...] Эта уязвимость, получившая обозначение CVE-2026-91843, связана со слабостью переполнения буфера стека в процессе входа в систему для экземпляров сервера управления безопасностью, которые управляют шлюзами безопасности (брандмауэрами) и отслеживают события сетевой безопасности. Проблема безопасности также затрагивает сервер журналов компании — выделенный сервер, который собирает и хранит журналы, генерируемые межсетевыми экранами Check Point. Успешная эксплуатация позволяет злоумышленникам без привилегий получить доступ к удаленному выполнению кода root в атаках низкой сложности, не требующих взаимодействия с пользователем. Check Point также предоставила временные меры по смягчению последствий для клиентов, которые не могут развернуть последнюю версию LivePatch, включая усиление защиты уязвимых систем от атак и ограничение доступа к доверенным IP-адресам/подсетям путем редактирования записей в разделе «Управление и настройки» > «Разрешения и администраторы» > «Доверенные клиенты» на панели управления SmartConsole. Хотя компания еще не отметила эту уязвимость безопасности как активно используемую, она заявила, что группы безопасности могут идентифицировать атаки CVE-2026-91843, просматривая предупреждения «Администратору не удалось войти в систему: слишком длинное имя пользователя» в журналах аудита и входа администратора. На прошлой неделе он исправил еще одну критическую ошибку удаленного выполнения кода (CVE-2026-85103), возникающую из-за переполнения кучи в потоке декодирования VPN-сертификата ASN.1, которая влияет на межсетевые экраны и системы управления Check Point. «Все развертывания Сервера управления безопасностью уязвимы, независимо от конфигурации», — предупредила Check Point. «Эта уязвимость не зависит от какой-либо конкретной конфигурации управления. Управление уязвимо, даже если VPN не используется или не настроен». В тот же день компания исправила вторую критическую уязвимость (CVE-2026-85102), которая позволяет неаутентифицированным хакерам обходить аутентификацию и удаленно выполнять код на уязвимых межсетевых экранах.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/check-point-warns-critical-flaw-lets-hackers-execute-code-as-root/

Комментарии