文章总结: CheckPoint紧急修复CVE-2026-91843严重栈缓冲溢出漏洞,CVSS评分9.8,远程未认证攻击者可利用超长用户名在登录过程中触发漏洞,以root权限执行任意代码。受影响产品包括SecurityManagementServer和LogServer等多个版本。建议管理员立即检查登录日志中特定失败信息,应用LivePatch修复,并限制SmartConsole可信客户端来源。
综合评分: 85
文章分类: 漏洞预警,应急响应,安全运营
Check Point 紧急修复严重漏洞,可使远程未认证攻击者获得 root 权限
Guru Baran
Guru Baran
代码卫士
2026年9月17日 15:57
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
Check Point紧急修复了一个严重的栈缓冲溢出漏洞CVE-2026-91843,可使未经身份验证的远程攻击者在易受攻击的安全管理和日志系统上以root权限执行任意代码。
该漏洞的CVSS 3.1评分为9.8,说明是一种可通过网络访问的攻击,复杂度低,无需权限,也无需用户交互。该漏洞发生在登录过程中,攻击者控制的超长用户名可在身份验证完成前触发栈溢出。
成功利用该漏洞可能使对手获得最高级别的操作系统控制权,可能暴露管理数据、安全策略、管理员信息和已收集的日志,同时使受保护环境进一步遭到入侵。
Check Point漏洞可导致获得 root 访问权限
Check Point尚未公开描述利用链,也未表示观察到在野攻击。受影响产品包括Security Management Server、Multi-Domain Security Management Server、Log Server和Multi-Domain Log Server。
易受攻击的版本包括R82.20;R82.10(Jumbo Hotfix Take 44或更早);R82(Take 126或更早);R81.20(Take 166或更早);以及已不再受支持的R81.10(Take 190或更早)。同样已不再受支持的R80至R80.40以及R81仍然受影响。公告提到,Check Point表示Smart-1 Cloud不受影响,因为该环境已部署了修复方案。
防御者应立即检查SmartConsole Audit和Admin登录记录,查找“Administrator failed to log in: Username too long.(管理员登录失败:用户名太长。)”信息,它可能表明有人试图投递与该漏洞相关的超大输入,不过团队应先调查周边活动,再将其视为成功实现root级入侵的证据。
保留相关源地址、时间戳、管理员登录事件、配置更改以及异常的管理服务器进程,以供事件响应分析使用。Check Point公司已通过Check Point LivePatch提供修复。在sk175504下启用了自动安全更新的客户应自动受到保护,但管理员应核实部署情况,而不是想当然认为已覆盖。
离线软件包可作为紧急安全更新获取:R82.20为Take 29,R82.10、R82和R81.20为Take 28。必须在每一个受影响的Security Management、Multi-Domain Security Management和Log Server上安装LivePatch。
管理员可通过进入“专家”模式并在每台管理或日志服务器上运行cplp list来验证保护情况。受保护的系统应显示fwm:fwm补丁处于“armed”状态,模式为“livepatch”,注释字段中包含CVE-2026-91843。
在确认修复之前,组织机构应通过Manage & Settings、Permissions & Administrators和Trusted Clients,将SmartConsole Trusted Clients限制为已批准的IP地址或子网。
Check Point特别警告不要将客户端类型选择为“Any”。由于一旦遭入侵就会在无凭据情况下获得root访问权限,暴露的管理接口和不受支持的版本需要立即采取行动,而迁移到受支持分支应被视为优先事项,而不是替代应用现有修复。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
Check Point 提醒注意两个严重的未认证 RCE 漏洞
PAN-OS 缓冲溢出漏洞可导致以root 身份执行任意代码
SonicWall NetExtender 多个漏洞可用于以root身份写入任意文件
Linux 内核存在内存损坏漏洞,可使本地用户提权至 root
原文链接
Check Point Vulnerability Lets Remote Hackers Gain Root Access Without Authentication
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞” 吧~
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Guru Baran
Guru Baran《Check Point 紧急修复严重漏洞,可使远程未认证攻击者获得 root 权限》