Check Point の脆弱性 CVE-2026-91843 が FIX:root 権限による任意のコード実行の可能性

Check Point Vulnerability Lets Remote Hackers Gain Root Access Without Authentication

2026/09/16 CyberSecurityNews — Check Point は、深刻度が Critical のスタック・バッファ・オーバーフローの脆弱性 CVE-2026-91843 を公表し、緊急のセキュリティ修正をリリースした。この脆弱性を悪用する未認証のリモート攻撃者は、影響を受けるセキュリティ管理/ログシステム上で root 権限による任意のコード実行が可能になる。この脆弱性の CVSS 3.1 スコアは 9.8 であり、ネットワーク経由で悪用可能で、攻撃の複雑性が低く、権限およびユーザー操作が不要という特性を持つ。さらに、ログイン処理中に攻撃者が制御する過度に長いユーザー名が渡されることで、認証の完了前にスタック・オーバーフローが発生する可能性がある。

悪用に成功した攻撃者は OS に対する root 権限を取得し、管理データ/セキュリティポリシー/管理者情報/収集されたログを漏えいさせる可能性がある。これにより、保護対象の環境が追加で侵害される可能性がある。

Check Point の脆弱性により root 権限の取得が可能に

Check Point は、エクスプロイト・チェーンの詳細を公表しておらず、この脆弱性を悪用した攻撃を実環境で確認したとは述べていない。影響を受ける製品は、Security Management Server/Multi-Domain Security Management Server/Log Server/Multi-Domain Log Server である。

脆弱なリリースは、R82.20、Jumbo Hotfix Take 44 以下を適用した R82.10、Take 126 以下を適用した R82、Take 166 以下を適用した R81.20、Take 190 以下を適用したサポート終了済みの R81.10 であり、サポート終了済みの R80〜R80.40 と R81 も影響を受ける。一方、Check Point が公開したアドバイザリによると、Smart-1 Cloud にはすでに修正が適用されているため、この脆弱性の影響を受けない。

セキュリティ担当者に求められるのは、SmartConsole Audit/Admin のログイン記録を直ちに調査し、「Administrator failed to log in: Username too long.」というメッセージの有無を確認することである。CVE-2026-91843 を悪用する攻撃者により過大な入力が送信された可能性があるため、root 権限による侵害の成功を示す証拠と判断する前に、セキュリティ・チームは前後の活動も調査する必要がある。

インシデント対応の分析に備えて保存すべき情報は、関連する送信元アドレス/タイムスタンプ/管理者のログインイベント/設定変更/管理サーバ上の異常なプロセスである。

Check Point は、Check Point LivePatch を通じて、脆弱性 CVE-2026-91843 に対する修正を提供している。sk175504 に基づく自動セキュリティ・アップデートを有効にしている顧客には自動的に保護が適用されるが、管理者は保護が適用済みであると決めつけず、実際の導入状況を確認する必要がある。

オフライン・パッケージに対しては、R82.20 向けの緊急セキュリティ・アップデート Take 29、R82.10/R82/R81.20 向けの Take 28 が提供されており、影響を受けるすべての Security Management/Multi-Domain Security Management/Log Server に対して LivePatch をインストールする必要がある。

管理者は Expert モードへ移行し、各管理サーバまたはログサーバで cplp list を実行することで、保護が有効になっているかどうかを確認できる。保護されたシステムでは、fwm\:fwm パッチのステータスが「armed」、モードが「livepatch」と表示され、コメント欄に CVE-2026-91843 が表示される。

修正の適用を確認できるまでの間、組織は SmartConsole の「Manage & Settings」→「Permissions & Administrators」→「Trusted Clients」を使用し、Trusted Clients を承認済みの IP アドレスまたはサブネットに制限する必要がある。

Check Point は、クライアントタイプとして「Any」を選択しないよう強く警告している。認証情報なしで root アクセスを取得できる、この脆弱性への対策として、外部公開された管理インターフェイスやサポートが終了した旧リリースに直ちに対応する必要がある。また、サポート対象ブランチへの移行を優先すべきだが、提供済みの修正の適用に代わる措置として扱ってはならない。