CVE-2026-91843: переполнение стека без аутентификации в Check Point
CERT-In предупредила о критической уязвимости CVE-2026-91843 в Check Point Security Management Server, Multi-Domain Security Management Server, Log Server и Multi-Domain Log Server. Переполнение стека в обработчике входа позволяет удалённо выполнить код с правами root до аутентификации; исправления — в advisory sk1000155.
- Уязвимость затрагивает R82.20, R82.10, R82, R81.20, R81.10 и более старые ветки
- Эксплуатация не требует учётных данных и даёт root-доступ к серверу
- CERT-In присвоила уязвимости уровень CRITICAL 18 сентября 2026 года
- До патча рекомендуется ограничить доступ к интерфейсам управления доверенными сетями
Читать дальше
Безопасность