Root-Sicherheitslücke gefährdet Check Point Security Management and Log Servers
Angreifer können Check Point Security Management and Log Servers – inklusive der Multi-Domain-Varianten – attackieren und Systeme im schlimmsten Fall vollständig kompromittieren. Bislang gibt es seitens Check Point keine Hinweise, dass Angreifer die Lücke bereits ausnutzen.
Check Points IT-Sicherheitslösung soll Computer eigentlich vor Attacken schützen. Die „kritische“ Sicherheitslücke (CVE-2026-91843) öffnet nun aber die Türen für Angreifer. In einer Warnmeldung schreiben die Entwickler, dass Attacken aus der Ferne und ohne Authentifizierung möglich sind.
Root-Sicherheitslücke
Der knappen Beschreibung zufolge steckt die Schwachstelle im Log-in-Prozess. Offensichtlich können Angreifer durch präparierte Log-in-Anfragen mit extrem langen Benutzernamen Speicherfehler auslösen. Im Anschluss sollen sie dann Schadcode mit Root-Rechten ausführen können.
Mit solchen Rechten ausgestattet halten Angreifer in der Regel eine Freikarte in der Hand und können anstellen, was sie wollen. So können sie etwa Sicherheitseinstellungen deaktivieren oder Zugangsdaten von Admins kopieren.
Ein Hinweis für bereits erfolgreich attackierte Systeme ist der Eintrag „Administrator failed to log in: Username too long“ im SmartConsole-Log.
Gegenmaßnahme
Die Entwickler geben an, dass davon die folgenden Ausgaben bedroht sind. Für einige Ausgaben ist der Support ausgelaufen (EoS), sodass sie keine Sicherheitspatches mehr bekommen. Hier müssen Admins auf noch unterstützte Versionen upgraden.
- R82.20
- R82.10 Jumbo Hotfix Take 44 or lower
- R82 Jumbo Hotfix Take 126 or lower
- R81.20 Jumbo Hotfix Take 166 or lower
- R81.10 Jumbo Hotfix Take 190 or lower (EoS)
- R80, R80.10, R80.20, R80.30, R80.40, R81 (all EoS)
Smart-1 Cloud Environment soll bereits abgesichert sein. Sind automatische Updates aktiviert, sind die folgenden reparierten Versionen ebenfalls bereits installiert:
- R82.20 BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 29
- R82.10 BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 28
- R82 BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 28
- R81.20 BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 28
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.