Vulnérabilité critique dans Check Point Quantum Security Management
.png)
Produits concernés
• Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server
• Versions concernées : R82.20, R82.10 (Take 44 ou inférieur), R82 (Take 126 ou inférieur), R81.20 (Take 166 ou inférieur), R81.10 (Take 190 ou inférieur) et R80 à R81 (versions en fin de support)
Prérequis
• Accès réseau à la mire d’authentification du serveur de management ou du Log Server
Risques
• Exécution de code arbitraire à distance
• Compromission complète du serveur qui pilote les politiques de pare-feu et les accès administrateurs de l'environnement Check Point
• Accès au réseau interne de l’entreprise
Résumé
Une vulnérabilité critique de type dépassement de tampon sur la pile (stack overflow) affectant les serveurs de management et de logs Check Point Quantum a été publiée par l'éditeur le 16 septembre 2026.
Le niveau de criticité de cette vulnérabilité est de 9.8 (score CVSSv3.1).
Le Security Management Server est le système qui pilote les politiques de pare-feu et les accès administrateurs de l'environnement Check Point.
• CVE-2026-91843 : le composant de connexion accepte un nom d'utilisateur transmis par le client avant toute vérification d'identité. Ce nom d'utilisateur n'est pas correctement borné en longueur lors de sa copie en mémoire. Un attaquant distant non authentifié peut soumettre un nom d'utilisateur excessivement long lors d'une tentative de connexion. Cette faille peut être exploitée pour obtenir l'exécution de code arbitraire, avec les privilèges root du système d'exploitation sous-jacent.
A l’heure actuelle, aucune trace d’exploitation par des groupes d’attaquants ou d’exploit public n’a été remonté.
Étant donné la criticité du composant touché et l'absence d'authentification requise, nous préconisons de corriger cette vulnérabilité sans plus attendre.
Solutions
Détection de la compromission :
Check Point fournit une méthode de détection précise :
• Surveiller les journaux SmartConsole Audit et Admin à la recherche d'échecs de connexion portant le message « Username too long », pouvant indiquer une tentative d'exploitation
Aucun indicateur de compromission public n'est disponible à l'heure de l'émission de ce bulletin.
Remédiation
Appliquer le correctif Check Point :
• Les clients avec les mises à jour automatiques activées sont déjà protégés via LivePatch
• Pour les autres, appliquer le correctif décrit dans l'advisory officiel sk1000155 :
• Version R82.20 : correctif Take 29
• Version R82.10 : correctif Take 28
• Version R82 : correctif Take 28
• Version R81.20 : correctif Take 28
Mitigation
Check Point recommande de restreindre immédiatement les Trusted Clients aux seules adresses IP ou sous-réseaux approuvés via les menus Manage & Settings, Permissions & Administrators et Trusted Clients.

Restez informés des dernières menaces !
Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

