Check Point ने CVE-2026-91843 के लिए सुधार जारी किए हैं। यह Security Management और Log Servers द्वारा उपयोग की जाने वाली अप्रमाणित लॉगिन प्रक्रिया में मौजूद गंभीर stack-overflow भेद्यता है। विक्रेता ने इस समस्या को 9.8 का CVSS स्कोर दिया और चेतावनी दी कि सफल शोषण root विशेषाधिकारों के साथ दूरस्थ मनमाना-कोड निष्पादन की अनुमति दे सकता है।
यह खामी स्वयं-प्रबंधित प्रबंधन अवसंरचना को प्रभावित करती है
Check Point ने प्रभावित उत्पादों में Security Management Server, Multi-Domain Security Management Server, Log Server और Multi-Domain Log Server को सूचीबद्ध किया है। Smart-1 Cloud प्रभावित नहीं है क्योंकि सुधार होस्ट किए गए परिवेश में लागू कर दिया गया था। Censys के शोधकर्ताओं ने कहा कि लॉगिन अनुरोध में अत्यधिक लंबा उपयोगकर्ता नाम देकर भेद्य मार्ग तक पहुँचा जा सकता है और उन्होंने इंटरनेट पर दिखाई देने वाले प्रबंधन-सर्वर दायरे का दस्तावेजीकरण किया, लेकिन प्रत्येक देखे गए होस्ट को निश्चित रूप से भेद्य नहीं माना।
विक्रेता का सुधार लागू करें और पहुँच को विश्वसनीय प्रणालियों तक सीमित रखें
Check Point समर्थित शाखाओं के लिए LivePatch और सुधार किए गए Jumbo Hotfix Accumulator टेक उपलब्ध कराता है। प्रशासकों को अपने सटीक रिलीज़ के लिए विक्रेता के परामर्श का पालन करना चाहिए, पैच की स्थिति सत्यापित करनी चाहिए और प्रबंधन पहुँच को विश्वसनीय प्रणालियों तक सीमित रखना चाहिए। सार्वजनिक रिपोर्टिंग में कहा गया कि खुलासे के समय कोई ज्ञात शोषण नहीं था, इसलिए नए साक्ष्य के बिना जोखिम को सक्रिय अभियान के रूप में वर्णित नहीं किया जाना चाहिए। इसके बजाय गंभीरता प्रमाणीकरण-पूर्व मार्ग और root-स्तरीय संभावित प्रभाव से आती है। अतिरिक्त भेद्यता कवरेज SectechMedia Technology News संग्रह में व्यवस्थित किया गया है।

प्रातिक्रिया दे