Kritiska Check Point Quantum Security Management ievainojamība CVE-2026-91843

Kritiska Check Point Quantum Security Management ievainojamība CVE-2026-91843

Check Point ir publicējis informāciju par kritisku ievainojamību CVE-2026-91843, kurai piešķirts CVSS vērtējums 9,8 no 10. Ievainojamība ļauj neautentificētam uzbrucējam caur tīklu panākt patvaļīga koda attālinātu izpildi ar root lietotāja privilēģijām. Tas nozīmē, ka veiksmīgs uzbrukums var apdraudēt gan sistēmas konfidencialitāti, gan datu integritāti un pieejamību.

Problēma skar Check Point Quantum Security Management risinājumu, tostarp Multi-Domain Security Management Server un Security Management Server. CVE aprakstā norādīts, ka ievainojamības pamatā ir steka pārpilde neautentificētas pieteikšanās procesa laikā. Uzbrukumam nav nepieciešamas iepriekšējas privilēģijas vai lietotāja darbība, tāpēc internetam pieejamas pārvaldības saskarnes ir īpaši rūpīgi jāaizsargā.

Check Point norāda labojumus šādām versijām: R82.20 Take 29, R82.10 Take 28, R82 Take 28 un R81.20 Take 28. Ja organizācija izmanto Check Point LivePatch, pēc atjaunināšanas jāpārbauda, vai labojums ir veiksmīgi piemērots; to var pārbaudīt ar komandu cplp list un meklēt ierakstu ar komentāru par CVE-2026-91843.

Ietekmētas arī vecākas vai neatbalstītas versijas: R82.10 ar Jumbo Hotfix Take 44 vai vecāku, R82 ar Take 126 vai vecāku, R81.20 ar Take 166 vai vecāku, kā arī R81.10 ar Take 190 vai vecāku. CVE ierakstā R81.10, R81 un R80.x atzīmētas kā dzīves cikla beigu (EoS) versijas. Ja atjaunināšanu nav iespējams veikt nekavējoties, Check Point iesaka pārvaldības tīmekļa saskarni ierobežot tikai uzticamiem klientiem, izmantojot Trusted Clients iestatījumu.

Prioritātei jābūt pārvaldības serveru inventarizācijai, ārējās piekļuves pārbaudei un labojumu uzstādīšanai. Pēc izmaiņām ieteicams pārbaudīt, vai izmantotā versija un hotfix līmenis vairs neietilpst ietekmēto versiju diapazonā, kā arī pārskatīt žurnālus par neparastiem pieteikšanās vai tīkla pieprasījumiem.

Avots: cert.lv raksts

CVE papildinformācija

CVE-2026-91843 — CVE.org apraksta to kā steka pārpildi neautentificētas pieteikšanās procesā, kas var ļaut uzbrucējam attālināti izpildīt patvaļīgu kodu ar root privilēģijām. Ietekmētais produkts: Check Point Quantum Security Management. CVSS 3.1 vērtējums: 9,8 (Critical). CVE.org ieraksts

Avots: cert.lv raksts · X ieraksts

Leave a Reply

Your email address will not be published. Required fields are marked *