Bulletins de Sécurité

Vous êtes confronté à un cyber-incident ?

Notre équipe est à votre disposition en 24/7 au 01 85 09 12 35 et par email cert@login-securite.com

Vulnérabilité critique dans Check Point Quantum Security Management

Score CVSS :
9.8
Date de publication :
18/9/2026
Date de dernière mise à jour :
18/9/2026
vulnerability icon thumbnail logy cybersecurity

Produits concernés

• Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server

Versions concernées : R82.20, R82.10 (Take 44 ou inférieur), R82 (Take 126 ou inférieur), R81.20 (Take 166 ou inférieur), R81.10 (Take 190 ou inférieur) et R80 à R81 (versions en fin de support)

Prérequis

• Accès réseau à la mire d’authentification du serveur de management ou du Log Server

Risques

• Exécution de code arbitraire à distance

• Compromission complète du serveur qui pilote les politiques de pare-feu et les accès administrateurs de l'environnement Check Point

• Accès au réseau interne de l’entreprise

Résumé

Une vulnérabilité critique de type dépassement de tampon sur la pile (stack overflow) affectant les serveurs de management et de logs Check Point Quantum a été publiée par l'éditeur le 16 septembre 2026.

Le niveau de criticité de cette vulnérabilité est de 9.8 (score CVSSv3.1).

Le Security Management Server est le système qui pilote les politiques de pare-feu et les accès administrateurs de l'environnement Check Point.

CVE-2026-91843 : le composant de connexion accepte un nom d'utilisateur transmis par le client avant toute vérification d'identité. Ce nom d'utilisateur n'est pas correctement borné en longueur lors de sa copie en mémoire. Un attaquant distant non authentifié peut soumettre un nom d'utilisateur excessivement long lors d'une tentative de connexion. Cette faille peut être exploitée pour obtenir l'exécution de code arbitraire, avec les privilèges root du système d'exploitation sous-jacent.

A l’heure actuelle, aucune trace d’exploitation par des groupes d’attaquants ou d’exploit public n’a été remonté.

Étant donné la criticité du composant touché et l'absence d'authentification requise, nous préconisons de corriger cette vulnérabilité sans plus attendre.

Solutions

Détection de la compromission :

Check Point fournit une méthode de détection précise :

• Surveiller les journaux SmartConsole Audit et Admin à la recherche d'échecs de connexion portant le message « Username too long », pouvant indiquer une tentative d'exploitation

Aucun indicateur de compromission public n'est disponible à l'heure de l'émission de ce bulletin.

Remédiation

Appliquer le correctif Check Point :

• Les clients avec les mises à jour automatiques activées sont déjà protégés via LivePatch

• Pour les autres, appliquer le correctif décrit dans l'advisory officiel sk1000155 :

• Version R82.20 : correctif Take 29

• Version R82.10 : correctif Take 28

• Version R82 : correctif Take 28

• Version R81.20 : correctif Take 28

Mitigation

Check Point recommande de restreindre immédiatement les Trusted Clients aux seules adresses IP ou sous-réseaux approuvés via les menus Manage & Settings, Permissions & Administrators et Trusted Clients.

Restez informés des dernières menaces !

Recevez les alertes de sécurité critiques et nos conseils pour protéger votre entreprise.

Merci pour votre inscription !
Oups ! Une erreur est survenue lors de l'envoi du formulaire.