Alert GCSA-26228 - Vulnerabilita' critiche in prodotti Check Point
-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 ****************************************************************** alert ID: GCSA-26228 data: 22 settembre 2026 titolo: Vulnerabilita' critiche in prodotti Check Point ****************************************************************** :: Descrizione del problema Check Point ha rilasciato degli aggiornamenti di sicurezza, per risolvere vulnerabilita' "critiche" presenti nei suoi prodotti. CVE-2026-91843: relativa al processo di login in Security Management Server e Log Server. Il produttore consiglia di cercare, tramite SmartConsole, il messaggio "Administrator failed to log in: Username too long" nei log di accesso Audit ed Admin. CVE-2026-93616: sempre relativa al Security Management Server, risulta attivamente sfrutta in rete. Maggiori informazioni sono disponibili alla sezione "Riferimenti". :: Prodotti interessati Security Management Server Multi-Domain Security Management Server Log Server Multi-Domain Log Server SmartEvent nelle seguenti versioni R82.20 versioni precedenti alla Hotfix Take 1 R82.10 versioni precedenti alla Jumbo Hotfix Take 45 R82 versioni precedenti alla Jumbo Hotfix Take 127 R81.20 versioni precedenti alla Jumbo Hotfix Take 170 R81.10 versioni precedenti alla Jumbo Hotfix Take 192 R81 tutte le versioni (EoS) R80 tutte le versioni (EoS) Per i prodotti in (End of Support) il vendor non rilascera' alcuna patch https://www.checkpoint.com/it/support-services/support-life-cycle-policy/ :: Impatto Esecuzione remota di comandi o codice arbitrario (RCE) Bypass delle funzionalita' di sicurezza (SFB) :: Soluzioni Applicare gli aggiornamenti, seguendo le indicazioni pubblicate dal vendor. Installare le Jumbo Hotfix rilasciate il 22 settembre 2026. R82.20 Security HF T1 https://support.checkpoint.com/results/download/145601 https://sc1.checkpoint.com/documents/Jumbo_HFA/R82.10/R82.10/R82.10-Take_45.htm https://sc1.checkpoint.com/documents/Jumbo_HFA/R82/R82.00/Take_127.htm https://sc1.checkpoint.com/documents/Jumbo_HFA/R81.20/R81.20/Take_170.htm https://sc1.checkpoint.com/documents/Jumbo_HFA/R81.10/R81.10/Take_192.htm :: Riferimenti Bollettini di sicurezza Check Point https://support.checkpoint.com/results/sk/sk1000155 https://support.checkpoint.com/results/sk/sk1000171 Check Point Security Advisory – Action Required – Active Exploitation https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/ Check Point Gateway and Management Hardening Administration Guide https://sc1.checkpoint.com/documents/Check_Point_Gateway_and_Management_Hardening/Hardening_GW_and_MGMT/Introduction.html Bleeping Computer https://www.bleepingcomputer.com/news/security/check-point-warns-critical-flaw-lets-hackers-execute-code-as-root/ https://www.bleepingcomputer.com/news/security/check-point-patches-management-server-zero-day-exploited-in-attacks/ Mitre CVE https://www.cve.org/CVERecord?id=CVE-2026-91843 https://www.cve.org/CVERecord?id=CVE-2026-93616 GARR CERT Security Alert - subscribe/unsubscribe: http://www.cert.garr.it/alert/ricevi-gli-alert-di-cert -----BEGIN PGP SIGNATURE----- iF0EAREIAB0WIQTGpdiR5MqstacBGHbBnEyTZRJgQgUCarL1ngAKCRDBnEyTZRJg Qh6UAJsECSuShViXznpRznu3vgOjBpCr0wCdFBLqRZsunCVqX+u6B1SGKkw7hbM= =cqoa -----END PGP SIGNATURE-----