← nejvýznamnější zprávy

SPOJENO AI EPSS 0.01

Kritická chyba v Check Pointu umožňuje spuštění kódu s právy root

Společnost Check Point Software vydala bezpečnostní aktualizace řešící kritickou zranitelnost. Podle zdroje může tato chyba útočníkům umožnit spuštění kódu s právy uživatele root na systémech pro správu.

5 zpráv z 5 zdrojů · první 17. 9. 02:00 · poslední 18. 9. 11:34 CZ · EN/orig

Check Point US NL CA IT FR

tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-91843 9.8 3.1 · checkpoint 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Dalších 4 CVE zmiňuje jen text zpravodajského článku (CVE-2026-16232, CVE-2026-50751, CVE-2026-85102, CVE-2026-85103). Nejsou to identifikátory téhle události, proto nejsou v tabulce ani v odznacích.

Jak se o tom psalo 5

  1. · BleepingComputer US nadpis události

    Kritická chyba v Check Pointu umožňuje spuštění kódu s právy root

    Společnost Check Point Software vydala bezpečnostní aktualizace řešící kritickou zranitelnost. Podle zdroje může tato chyba útočníkům umožnit spuštění kódu s právy uživatele root na systémech pro správu.

    originál: New Check Point flaw lets hackers execute code with root privileges

  2. · NCSC-NL NL

    Zranitelnost v produktech Check Point Security Management and Log Servers

    Podle NCSC-NL opravila společnost Check Point zranitelnost v produktech Security Management and Log Servers. Chyba spočívá v přetečení zásobníku při neautentizovaném přihlašování a umožňuje vzdálenému útočníkovi spustit libovolný kód s právy uživatele root a převzít plnou kontrolu nad systémem.

    originál: NCSC-2026-0384 [1.00] [M/H] Kwetsbaarheid verholpen in Check Point's Security Management and Log Servers

  3. · Cyber Centre Kanada CA

    Bezpečnostní varování pro produkty Check Point (AV26-933)

    Kanadské kybernetické centrum upozorňuje na zranitelnost CVE-2026-91843 typu stack overflow v přihlašovacím procesu serverů Security Management a Log Server od společnosti Check Point. Problém zasahuje verze R81.20, R82, R82.10 a R82.20 s příslušnými balíčky Jumbo Hotfix.

    originál: Check Point security advisory (AV26-933)

  4. · CSIRT Itálie (ACN) IT

    Oprava kritické zranitelnosti v produktech Check Point

    Podle italského CSIRT vydala společnost Check Point bezpečnostní aktualizace řešící kritickou zranitelnost v procesu přihlašování k Security Management Server a Log Server. Chyba by mohla vzdálenému útočníkovi umožnit spuštění libovolného kódu na zasažených systémech.

    originál: Risolta vulnerabilità in prodotti Check Point

  5. · CERT-FR – avis FR

    Zranitelnost v produktech Check Point

    V produktech Check Point byla odhalena zranitelnost umožňující vzdálené spuštění libovolného kódu. Výrobce doporučuje vyhledávat v záznamech prostřednictvím SmartConsole řetězec 'Administrator failed to log in: Username too long'.

    originál: Vulnérabilité dans les produits Check Point (17 septembre 2026)

Nadpisy a shrnutí 5 zpráv generovány strojově (gemini-3.8-flash) za 0,0048 USD.