Krytyczna luka w zabezpieczeniach Check Point pozwala atakującym bez uwierzytelnienia na wykonanie kodu jako root

Krytyczna luka CVE-2026-91843 w Check Point pozwala na wykonanie kodu jako root bez uwierzytelnienia. Pilnie wdroż poprawkę LivePatch!

Krytyczna luka w serwerach Check Point Security Management i Log Server umożliwia zdalnym atakującym bez uwierzytelnienia wykonanie kodu z uprawnieniami roota. Wykryto ją jako CVE-2026-91843, z oceną 9.8 w skali CVSS, spowodowaną przepełnieniem stosu w procesie logowania. Check Point wydał poprawkę w postaci aktualizacji LivePatch, a domyślne aktualizacje już chronią klientów; zaleca się natychmiastowe wdrożenie łaty i weryfikację konfiguracji Trusted Clients.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)