Der IT-Sicherheitsanbieter Check Point warnt vor einer kritischen Sicherheitslücke (CVE-2026-91843) in seinen Management- und Log-Servern inklusive der Multi-Domain-Varianten. Über präparierte Anfragen an den Log-in-Prozess können Angreifer aus der Ferne und ohne vorherige Authentifizierung Speicherfehler auslösen.
Ursache der Schwachstelle ist eine unzureichende Validierung von Eingaben beim Anmeldevorgang. Durch die Übergabe extrem langer Benutzernamen lässt sich ein Pufferüberlauf erzeugen, der letztlich zur Ausführung von beliebigem Code mit höchsten Systemrechten (Root) führt. Im Log-System macht sich ein Angriffsversuch durch den Eintrag 'Administrator failed to log in: Username too long' bemerkbar.
Betroffen sind verschiedene Release-Stände wie R82.20 sowie ältere Versionen mit niedrigen Jumbo Hotfix Takes. Da für einige ältere Releases (etwa R81.10 und R80.x) das Support-Ende (EoS) erreicht ist, stehen für diese keine Patches mehr zur Verfügung. Admins betroffener Systeme müssen in diesen Fällen ein Upgrade auf unterstützte Versionen durchführen.
Obwohl derzeit noch keine Berichte über eine aktive Ausnutzung in freier Wildbahn vorliegen, wird die Dringlichkeit der Patch-Installation als sehr hoch eingestuft. Check Point hat entsprechende Hotfixes bereitgestellt, um die Lücke zu schließen.