CVE-2026-91843 : dépassement de tampon sur la pile dans Check Point security management Server
HERMES
SCORE DE MENACE HERMES & COMPROMISSION DU MOTEUR DE GESTION PARE-FEU
Cible :Check Point Security Management Server, Multi-Domain Server & Gaia OS (fwm/cpm) Confiance : 97%
96 / 100
Décomposition des dimensions
Exploitabilité 19 / 20
Activité de menace 19 / 20
Militarisation 19 / 20
Exposition 19 / 20
Prévalence 19 / 20
Impact 20 / 20
Maturité de l'exploit 19 / 20
Potentiel d'attaque en chaîne 19 / 20
Divergence & Justification opérationnelle
Évaluée à CVSS 9.8 et HTS 96 (CRITIQUE). Les serveurs de gestion Check Point orchestrent les politiques de filtrage et les passerelles VPN de milliers d'entreprises. Un attaquant distant sans authentification peut provoquer un dépassement de tampon sur la pile dans le démon d'authentification pour exécuter du code arbitraire avec les privilèges root.
🕸️ Graphe de connaissances connecté & Provenance
CVE-2026-91843: Check Point Security Management Server Stack Buffer Overflow RCEVULNÉRABILITÉ
Nœuds connectés : 1
Relations sortantes actives
→ affectsCOMPOSANTCheck Point Security Management
98% VERY_HIGH
Software platform affected by security vulnerabilities and agentic attack patterns.
🔍 Pourquoi cette relation ? (Preuves & Provenance)
“Confirmed security vulnerability in Check Point Security Management documented in Hermes dossier.”
Preuves vérifiées associées :
- [vulnerability_report]
- [government_confirmation]CISA verified active exploitation in the wild and mandated federal remediation deadline in KEV entry. — Source : Cybersecurity & Infrastructure Security Agency (CISA): CISA Adds CVE-2026-59822 to Known Exploited Vulnerabilities Catalog (Fiabilité : VERY_HIGH)
1. Contexte technique & matrice des versions affectées
Section intitulée « 1. Contexte technique & matrice des versions affectées »| Paramètre | Spécification technique | Impact opérationnel |
|---|---|---|
| Identifiant CVE | CVE-2026-91843 | Bulletin Check Point sk182940 |
| Classe de vulnérabilité | Dépassement de tampon sur la pile (CWE-121 / CWE-120) | Exécution de code à distance avec privilèges root |
| Composant affecté | Démon d’authentification (fwm / cpm) | Ports TCP 18190 (CPM) et 19009 |
| Authentification requise | Aucune (PR:N) | Paquet forgé transmis au démon d’écoute |
| Interaction utilisateur | Aucune (UI:N) | Corruption mémoire immédiate |
| Impact sur le périmètre | Non étendu (S:U) | Limité au serveur de gestion (permettant la modification des règles) |
| Privilèges obtenus | Root (super-user) | Contrôle total des politiques de sécurité et des passerelles |
| Versions affectées | Gaia R81.10 (toutes), Gaia R81.20 (< Take 84), Gaia R82 (< Take 22) | Serveurs d’administration Check Point |
| Cible de remédiation | Jumbo Hotfix Accumulator Gaia | R81.20 Take 84 / R82 Take 22 |
2. Remédiation, correctifs & durcissement
Section intitulée « 2. Remédiation, correctifs & durcissement »- Action immédiate T0 (< 24h) — installer le jumbo hotfix Check Point :
Déployer le hotfix via CPUSE :
- Gaia r81.20 : appliquer Jumbo Hotfix Take 84.
- Gaia R82 : appliquer Jumbo Hotfix Take 22.
- Mitigation T0 — isoler le plan de gestion : Interdire tout accès aux ports 18190 et 19009 depuis l’extérieur ou des sous-réseaux non fiables.
- Durcissement tactique T1 (< 7j) — contrôler les révisions de politiques : Vérifier l’historique des modifications dans SmartConsole pour s’assurer qu’aucune règle suspecte n’a été injectée.
3. Renseignement connexe
Section intitulée « 3. Renseignement connexe » Renseignement Logiciel Check Point Gaia Consultez l'historique des correctifs et la posture de sécurité de Check Point Gaia.
Moteur Décisionnel Hermes Calculez les directives opérationnelles et les gains de réduction du risque résiduel.
Audit Privé de Stack Analysez votre flotte Check Point face à CVE-2026-91843 en local dans votre navigateur.