CVE-2026-91843
CVE-2026-91843: Check Point Quantum Security Management veremtúlcsordulás – hitelesítés nélküli távoli kódfuttatás
A Check Point Quantum Security Management bejelentkezési folyamata kritikus, hitelesítést nem igénylő veremtúlcsordulási hibát tartalmaz. Javított kiadás vagy gyártói kerülő megoldás egyelőre nem szerepel a közleményben, ezért korlátozza a Security Management és Log Server rendszerek elérését, és figyelje a szokatlan tevékenységet.
Mi történt
A Check Point közzétette a CVE-2026-91843 azonosítójú biztonsági hibát, amely veremtúlcsordulás a Quantum Security Management és a Log Server rendszerek által használt, hitelesítést nem igénylő bejelentkezési folyamatban. A hiba hálózaton keresztül elérhető, nem igényel hitelesítő adatokat és felhasználói interakciót, a támadás bonyolultsága pedig alacsony. A hiba sikeres kihasználása lehetővé teheti, hogy a támadó távolról tetszőleges kódot futtasson root jogosultságokkal. A CVSS v3.1 szerinti alappontszám 9,8 (kritikus).
A Check Point által közölt adatokban nem szerepel kihasználás, a CISA KEV-katalógusa pedig nem tartalmazza ezt a CVE-azonosítót. A Check Point nem tett közzé gyártói nyilatkozatot a kihasználásról. Javított kiadás vagy gyártói kerülő megoldás egyelőre nem szerepel a közleményben.
Kit érint
Az érintett termék a Check Point Quantum Security Management, beleértve a Security Management és a Log Server rendszereket. A biztonsági közlemény az alábbiakat sorolja fel:
- R82.10, a Jumbo Hotfix Take 44 vagy annál korábbi verziójával
- R82, a Jumbo Hotfix Take 126 vagy annál korábbi verziójával
- R81.20, a Jumbo Hotfix Take 166 vagy annál korábbi verziójával
- R81.10 (támogatása megszűnt), a Jumbo Hotfix Take 190 vagy annál korábbi verziójával
- R81, R80.40, R80.30 és R80.20 (mindegyik támogatása megszűnt)
Ezek felügyeleti (management) síkhoz tartozó rendszerek, nem pedig házirend-végrehajtó átjárók, ezért általában privilegizált belső hálózatokon futnak. Minden olyan telepítést érintettként kell kezelni, ahol a Security Management vagy a Log Server bejelentkezési felülete tágabb hálózat felől elérhető, amíg a hozzáférést nem korlátozzák.
Mit kell most tenni
- Ellenőrizze, hogy az Ön által használt Quantum Security Management verzió szerepel-e a fenti érintett verziók között. Ha igen, a bejelentkezési felületet addig kihasználhatónak kell tekinteni, amíg a Check Point ki nem ad egy javított verziót.
- A Check Point sk1000155 számú biztonsági közleménye jelenleg nem sorol fel javított verziót vagy gyártói kerülő megoldást. Ne hagyatkozzon hotfixre, kivéve, ha a Check Point egy frissítésben kifejezetten megnevez egyet.
- Korlátozza a Security Management és Log Server rendszerekhez való hozzáférést a dedikált felügyeleti hálózatokra vagy megbízható adminisztrátori állomásokra. Szüntesse meg az internet felőli kitettséget és azokat a tűzfalszabályokat, amelyek széles körű hozzáférést engednek a bejelentkezési szolgáltatáshoz.
- Ha a kiszolgálókat nem lehet azonnal elkülöníteni, alkalmazzon kompenzáló hálózati kontrollokat, és figyelje a bejelentkezési szolgáltatást: keresse a váratlan újraindulásokat, összeomlásokat vagy szokatlan távoli bejelentkezési kísérleteket.
- Ellenőrizze rendszeresen a Check Point biztonsági közleményét a frissített javítási útmutatásért.
A javításon túl
A közvetlen kitettségen túl ez arra is emlékeztet, hogy a felügyeleti platformok nagy értékű célpontok. Mivel a hiba nem igényel hitelesítő adatokat, és hálózaton keresztül kihasználható, az első kérdés az, hogy a Security Management vagy a Log Server elérhető-e bárhonnan, ahonnan nem szabadna elérhetőnek lennie – pontosan az a fajta kitettség, amelyet a Virtuális CISO szolgáltatás (vCISO) képes átvizsgálni. A Check Point szoftverszállító az Ön informatikai környezetében; az Ellátási lánc védelem és külső felek kockázata szolgáltatásunk nyomon követi ezt a biztonsági közleményt, amíg a Check Point ki nem ad egy javítást, és segít megtervezni a frissítést.
Érintett és javított verziók
| Termék | Érintett | Javítva |
|---|---|---|
| Quantum Security Management | R82.10 with Jumbo Hotfix Take 44 or below R82 with Jumbo Hotfix Take 126 or below R81.20 with Jumbo Hotfix Take 166 or below R81.10 (EOS) with Jumbo Hotfix Take 190 or below R81 (EOS) R80.40 (EOS) R80.30 (EOS) R80.20 (EOS) | Még nincs javított verzió megadva |