Aller au contenu

CVE-2026-91843 : dépassement de tampon sur la pile dans Check Point security management Server

HERMES

SCORE DE MENACE HERMES & COMPROMISSION DU MOTEUR DE GESTION PARE-FEU

Cible : Check Point Security Management Server, Multi-Domain Server & Gaia OS (fwm/cpm)
Confiance : 97%
96 / 100
CRITIQUE

Mesure la pertinence opérationnelle réelle, la militarisation de l'exploit et la posture de menace active.

Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 19 / 20
Militarisation 19 / 20
Exposition 19 / 20
Prévalence 19 / 20
Impact 20 / 20
Maturité de l'exploit 19 / 20
Potentiel d'attaque en chaîne 19 / 20
⚖️ Divergence & Justification opérationnelle

Évaluée à CVSS 9.8 et HTS 96 (CRITIQUE). Les serveurs de gestion Check Point orchestrent les politiques de filtrage et les passerelles VPN de milliers d'entreprises. Un attaquant distant sans authentification peut provoquer un dépassement de tampon sur la pile dans le démon d'authentification pour exécuter du code arbitraire avec les privilèges root.

🕸️ Graphe de connaissances connecté & Provenance

CVE-2026-91843: Check Point Security Management Server Stack Buffer Overflow RCEVULNÉRABILITÉ

Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTCheck Point Security Management
98% VERY_HIGH

Software platform affected by security vulnerabilities and agentic attack patterns.

🔍 Pourquoi cette relation ? (Preuves & Provenance)

“Confirmed security vulnerability in Check Point Security Management documented in Hermes dossier.”

Preuves vérifiées associées :

1. Contexte technique & matrice des versions affectées

Section intitulée « 1. Contexte technique & matrice des versions affectées »
ParamètreSpécification techniqueImpact opérationnel
Identifiant CVECVE-2026-91843Bulletin Check Point sk182940
Classe de vulnérabilitéDépassement de tampon sur la pile (CWE-121 / CWE-120)Exécution de code à distance avec privilèges root
Composant affectéDémon d’authentification (fwm / cpm)Ports TCP 18190 (CPM) et 19009
Authentification requiseAucune (PR:N)Paquet forgé transmis au démon d’écoute
Interaction utilisateurAucune (UI:N)Corruption mémoire immédiate
Impact sur le périmètreNon étendu (S:U)Limité au serveur de gestion (permettant la modification des règles)
Privilèges obtenusRoot (super-user)Contrôle total des politiques de sécurité et des passerelles
Versions affectéesGaia R81.10 (toutes), Gaia R81.20 (< Take 84), Gaia R82 (< Take 22)Serveurs d’administration Check Point
Cible de remédiationJumbo Hotfix Accumulator GaiaR81.20 Take 84 / R82 Take 22

  1. Action immédiate T0 (< 24h) — installer le jumbo hotfix Check Point : Déployer le hotfix via CPUSE :
    • Gaia r81.20 : appliquer Jumbo Hotfix Take 84.
    • Gaia R82 : appliquer Jumbo Hotfix Take 22.
  2. Mitigation T0 — isoler le plan de gestion : Interdire tout accès aux ports 18190 et 19009 depuis l’extérieur ou des sous-réseaux non fiables.
  3. Durcissement tactique T1 (< 7j) — contrôler les révisions de politiques : Vérifier l’historique des modifications dans SmartConsole pour s’assurer qu’aucune règle suspecte n’a été injectée.