Vulnerabilità ed exploit

Il server che governa i firewall è diventato il bersaglio

Check Point ha corretto CVE-2026-91843, una stack overflow critica nel login pre-auth di Security Management Server e Log Server che può portare a code execution come root senza credenziali. La falla colpisce anche Multi-Domain Security Management e, secondo Check Point, include R82.20.

Il difetto si attiva su Trusted Clients: una richiesta di login con username molto lungo può mandare in overflow la memoria prima dell’autenticazione. Poiché il guasto è nella porta d’ingresso del piano di gestione, chi lo sfrutta può prendere il controllo del server che decide policy firewall e accesso amministrativo.

Per chi espone l’interfaccia di gestione a host Trusted Clients più permissivi del necessario, il raggio d’azione è il punto critico. Check Point dice di non avere evidenza di sfruttamento, ma la superficie colpita è il piano che governa il resto della flotta, quindi la patch va trattata come urgente.

5 fonti · 18 set

CVE-2026-91843

NVD KEV

CVSS 9.8 CRITICAL: a stack overflow during the unauthenticated login process may allow an attacker to run arbitrary code remotely with…

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-19

Every edition of this story: Il server che governa i firewall è diventato il bersaglio

Altro da oggi