PT-2026-93729 · Check Point · Dell Security Management Server+3
CVE-2026-91843
·
Publicado
2026-09-16
·
Atualizado
2026-10-02
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Check Point Security Management Server (versões afetadas não especificadas)
Check Point Multi-Domain Security Management (versões afetadas não especificadas)
Check Point Log Server (versões afetadas não especificadas)
Description
Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no processo de login dos servidores de Security Management, Multi-Domain e Log. Esta falha ocorre antes da autenticação, o que significa que medidas de segurança como autenticação de múltiplos fatores (MFA), políticas de senha e bloqueios de conta são ignoradas. Um invasor remoto não autenticado pode explorar isso enviando um payload manipulado com um
username excessivamente longo para a porta de gerenciamento (geralmente TCP 443 / Gaia Portal), permitindo a execução de código arbitrário com privilégios de root. Isso afeta todas as implantações do Security Management Server, independentemente da configuração de VPN. A exploração potencial pode ser identificada nos logs de auditoria e de login do administrador pela mensagem "Administrator failed to log in: Username too long".Recommendations
Aplique o LivePatch oficial fornecido pela Check Point via Central Deployment ou CPUSE.
Restrinja o acesso ao portal Gaia e às portas de gerenciamento a sub-redes de gerenciamento interno confiáveis, jump boxes ou túneis VPN autenticados, garantindo que não estejam expostos à internet pública.
Limite os Trusted Clients do SmartConsole aos endereços IP, sub-redes ou intervalos mínimos necessários e remova quaisquer entradas com o tipo de cliente
Any.
Verifique o status de proteção executando cplp list no modo Expert para garantir que fwm:fwm esteja armado contra o problema.Exploit
Correção
RCE
DoS
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Check Point Gaia
Klog Server
Multi-Domain Security Management
Dell Security Management Server