보안 권고문

Check Point 제품 보안 업데이트 권고

개요

Check Point 제품에서 발생하는 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 영향받는 제품은 Security Management Server, Multi-Domain Security Management Server(MDS), Security Gateway, Check Point Spark Firewall, Log Server, Multi-Domain Log Server이다.

해결된 취약점

  • CVE-2026-18574: Security Management Server 및 Multi-Domain Security Management Server에서 발생하는 관리 인증 우회로 인한 임의 명령 실행 취약점이다.
  • CVE-2026-62144: Security Management Server 및 Multi-Domain Security Management Server(MDS)에서 발생하는 관리 인증 우회 및 권한 상승 취약점이다.
  • CVE-2026-85102: Security Gateway 및 Spark Firewall에서 발생하는 인증 우회 및 원격 코드 실행 취약점이다.
  • CVE-2026-85103: Security Gateway, Security Management Server 및 Spark Firewall에서 발생하는 원격 코드 실행 취약점이다.
  • CVE-2026-91843: Security Management 및 Log Server에서 발생하는 스택 오버플로(stack overflow, 메모리 처리 오류)로 인한 루트 권한 원격 코드 실행 취약점이다.

패치 정보

최신 업데이트를 통해 취약점 패치가 제공되었다. 제품별 적용 버전은 다음과 같다.

  • CVE-2026-18574: R81.20 Jumbo Hotfix Accumulator Take 161 이상, R82 Jumbo Hotfix Accumulator Take 122 이상, R82.10 Jumbo Hotfix Accumulator Take 40 이상.
  • CVE-2026-62144: R81.20 Jumbo Hotfix Accumulator Take 158 이상, R82 Jumbo Hotfix Accumulator Take 118 이상, R82.10 Jumbo Hotfix Accumulator Take 36 이상.
  • CVE-2026-85102, CVE-2026-85103: R81.10 Jumbo Hotfix Accumulator Take 190 이상, R81.20 Jumbo Hotfix Accumulator Take 166 이상, R82 Jumbo Hotfix Accumulator Take 126 이상, R82.10 Jumbo Hotfix Accumulator Take 44 이상, Check Point Spark Firewall R81.10.17 Build 4968 이상, Check Point Spark Firewall R82.00.10 Build 2325 이상.
  • CVE-2026-91843: R81.20 Check Point LivePatch Take 28 이상, R82 Check Point LivePatch Take 28 이상, R82.10 Check Point LivePatch Take 28 이상, R82.20 Check Point LivePatch Take 29 이상.

참고

해당 제품 사용자는 참고사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다.