Check Point - CVE-2026-91843

Date de publication :

Il s'agit d'une vulnérabilité de type débordement de tampon sur la pile dans le processus d'authentification des serveurs de gestion et de journalisation Check Point.

Check Point Quantum Security Management est une plateforme de gestion centralisée pour les passerelles de sécurité Check Point. Elle regroupe la définition des politiques de pare-feu, de VPN et de prévention d'intrusion pour l'ensemble d'un parc de passerelles. Elle assure également la collecte et la consultation des journaux d'événements de sécurité générés par ces passerelles.

Le composant de connexion accepte un nom d'utilisateur transmis par le client avant toute vérification d'identité. Ce nom d'utilisateur n'est pas correctement borné en longueur lors de sa copie en mémoire. Un attaquant peut soumettre un nom d'utilisateur excessivement long lors d'une tentative de connexion. Les données excédentaires écrasent alors des zones adjacentes de la pile d'exécution, avant même que le processus de connexion ne se termine. Un attaquant peut structurer précisément ces données pour détourner le flux d'exécution du processus. Le service concerné s'exécute avec les privilèges root sur le système d'exploitation sous-jacent.

Elle permet à un attaquant distant et non authentifié d'exécuter du code arbitraire avec les privilèges root sur le serveur affecté.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Oui

Risques

Exécution de code arbitraire (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-121 : Stack-based Buffer Overflow

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Oui

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   Check Point Quantum Security Management version R82.20
•   Check Point Quantum Security Management version R82.10 avec Jumbo Hotfix Take 44 et versions antérieures.
•   Check Point Quantum Security Management version R82 avec Jumbo Hotfix Take 126 et versions antérieures.
•   Check Point Quantum Security Management version R81.20 avec Jumbo Hotfix Take 166 et versions antérieures.
•   Check Point Quantum Security Management version R81.10 avec Jumbo Hotfix Take 190 et versions antérieures (branche en fin de support, EoS).
•   Check Point Quantum Security Management versions R80, R80.10, R80.20, R80.30, R80.40 et R81 (toutes en fin de support, EoS).
 

Contournement provisoire

•   Application des recommandations du guide de durcissement Check Point Gateway and Management Hardening Administration Guide.
•   Restriction des clients de confiance (GUI clients) autorisés à se connecter à l'interface de gestion (SmartConsole) à des adresses IP ou sous-réseaux explicitement approuvés, sans utiliser le type de client "Any".

Solutions ou recommandations

•   Check Point Quantum Security Management R82.20 et supérieures, via Check Point LivePatch, bundle BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 29 et supérieures.
•   Check Point Quantum Security Management R82.10, via Check Point LivePatch, bundle BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 28 et supérieures.
•   Check Point Quantum Security Management R82, via Check Point LivePatch, bundle BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 28 et supérieures.
•   Check Point Quantum Security Management R81.20, via Check Point LivePatch, bundle BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 28 et supérieures.
•   Check Point Quantum Security Management R81.10, R81 et R80 (toutes versions mineures R80.10 à R80.40) : aucun correctif mentionné par Check Point pour ces branches, en fin de support. Une migration vers une version supportée est nécessaire.
•   Check Point Smart-1 Cloud : non affecté. Le correctif a déjà été déployé par l'éditeur sur cet environnement géré.