SK-CERT Bezpečnostné varovanie V20260921-01
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
9.8 |
| Identifikátor |
| Check Point Security Management Server a Log Server – kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť Check Point vydala bezpečnostné aktualizácie na svoje produkty Security Management a Log Server, ktoré opravujú kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-91843 spočíva v pretečení zásobníka počas procesu prihlasovania a umožňuje vzdialenému, neautentifikovanému útočníkovi prostredníctvom zaslania špeciálne vytvorenej prihlasovacej požiadavky s dlhým používateľským menom vykonať škodlivý kód v kontexte používateľa root s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. |
| Dátum prvého zverejnenia varovania |
| 16.9.2026 |
| CVE |
| CVE-2026-91843 |
| IOC |
| – |
| Zasiahnuté systémy |
| Multi-Domain Security Management Server a Security Management Server vo verzii staršej ako R82.20 BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 29, R82.10 BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 28, R82 BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 28, R81.20 BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 28 |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. V prípade, že bezpečnostnú aktualizáciu nie je možné bezodkladne aplikovať, odporúčame obmedziť prístup Trusted Clients na známe interné IP adresy v súlade s odporúčaniami spoločnosti Check Point. Po odstránení zraniteľnosti, ktorá mohla spôsobiť vzdialené vykonanie kódu, je dobrou praxou kontrola systému a zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. |
| Zdroje |
|
https://community.checkpoint.com/t5/General-Topics/Important-Notification-Action-required-Critical-Security-Update/m-p/282409 https://support.checkpoint.com/results/sk/sk1000155 |
« Späť na zoznam

