PT-2026-93729 · Check Point · Dell Security Management Server+3

CVE-2026-91843

·

Publicado

2026-09-16

·

Atualizado

2026-10-02

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Check Point Security Management Server (versões afetadas não especificadas) Check Point Multi-Domain Security Management (versões afetadas não especificadas) Check Point Log Server (versões afetadas não especificadas)
Description Um estouro de buffer baseado em pilha (stack-based buffer overflow) existe no processo de login dos servidores de Security Management, Multi-Domain e Log. Esta falha ocorre antes da autenticação, o que significa que medidas de segurança como autenticação de múltiplos fatores (MFA), políticas de senha e bloqueios de conta são ignoradas. Um invasor remoto não autenticado pode explorar isso enviando um payload manipulado com um username excessivamente longo para a porta de gerenciamento (geralmente TCP 443 / Gaia Portal), permitindo a execução de código arbitrário com privilégios de root. Isso afeta todas as implantações do Security Management Server, independentemente da configuração de VPN. A exploração potencial pode ser identificada nos logs de auditoria e de login do administrador pela mensagem "Administrator failed to log in: Username too long".
Recommendations Aplique o LivePatch oficial fornecido pela Check Point via Central Deployment ou CPUSE. Restrinja o acesso ao portal Gaia e às portas de gerenciamento a sub-redes de gerenciamento interno confiáveis, jump boxes ou túneis VPN autenticados, garantindo que não estejam expostos à internet pública. Limite os Trusted Clients do SmartConsole aos endereços IP, sub-redes ou intervalos mínimos necessários e remova quaisquer entradas com o tipo de cliente Any. Verifique o status de proteção executando cplp list no modo Expert para garantir que fwm:fwm esteja armado contra o problema.

Exploit

Correção

RCE

DoS

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-14921
CVE-2026-91843

Produtos afetados

Check Point Gaia
Klog Server
Multi-Domain Security Management
Dell Security Management Server