☰

Kritiska Check Point ievainojamība (CVE-2026-91843)

Attēlā CVE kods un Check Point logo

Check Point ir publicējis brīdinājumu par jaunu kritisku ievainojamību CVE-2026-91843 (CVSS 9.8), kas ietver produktus Multi-Domain Security Management Server un Security Management Server. Ievainojamība ļauj neautentificētam uzbrucējam attālināti izpildīt patvaļīgu kodu uz iekārtas ar root lietotāja privilēģijām.

Nepieciešamā rīcība

Nepieciešams veikt drošības atjauninājumus un pārliecināties, ka sistēma ir atjaunināta vismaz uz kādu no tālāk norādītajām versijām:

  • R82.20 take 29
  • R82.10 take 28
  • R82 take 28
  • R81.20 take 28

Gadījumā, ja tiek izmantots Check Point LivePatch automātisko atjauninājumu pakalpojums, nepieciešams pārliecināties, ka atjauninājumi ir noritējuši veiksmīgi un ielāps ir uzstādīts izmantojot komandu cplp list. Veiksmīgu atjauninājumu gadījumā, uzrādīsies ielāps ar komentāru CVE-2026-91843.

Ja nav iespējams veikt atjauninājumus, nepieciešams ierobežot Web interfeisu tikai uzticamiem klientiem, izmantojot Trusted Clients funckionalitāti (Manage & Settings > Permissions & Administrators > Trusted Clients).

Ievainojamība ietekmē dotās Multi-Domain Security Management Server un Security Management Server versijas:

  • R82.20
  • R82.10 Jumbo Hotfix Take 44 vai zemāka
  • R82 Jumbo Hotfix Take 126 vai zemāka
  • R81.20 Jumbo Hotfix Take 166 vai zemāka
  • R81.10 Jumbo Hotfix Take 190 vai zemāka (EoS)
  • R80, R80.10, R80.20, R80.30, R80.40, R81 (visi EoS)
     

Vairāk informācijas: https://support.checkpoint.com/results/sk/sk1000155