BDU:2026-10666 (CVE-2026-62145) — уязвимость веб-интерфейса администрирования Check Point Gaia Portal операционной системы Gaia
По данным БДУ ФСТЭК России, по состоянию на 29.07.2026.
Высокий — 7.5/10 Существует эксплойт Есть инциденты ИБ Устранена
Уязвимость веб-интерфейса администрирования Check Point Gaia Portal операционной системы Gaia связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и получить полный контроль над устройством
Кого касается и что делать
- Уязвимое ПО: Gaia (Check Point Software Technologies) — версии до R81.10 включительно, до R81.20 включительно, до R82 включительно, до R82.10 включительно
- Что делать: уязвимость устранена производителем — применить исправления: blog.checkpoint.com, support.checkpoint.com
- Эксплойт: существует — обновление не откладывать
Сведения об уязвимости
| Идентификаторы | BDU:2026-10666 · CVE-2026-62145 |
| Уровень опасности | Высокий (базовая оценка CVSS 3.1 — 7.5; CVSS 2.0 — 7.1) |
| Вектор CVSS 3.1 | AV:N/ атака по сети, высокая сложность, нужны права пользователя, без участия пользователя, высокое влияние на конфиденциальность, целостность и доступность |
| Наименование ФСТЭК | Уязвимость веб-интерфейса администрирования Check Point Gaia Portal операционной системы Gaia, позволяющая нарушителю повысить свои привилегии и получить полный контроль над устройством |
| Даты | Опубликована: 29.07.2026 · Обновлена ФСТЭК: 29.07.2026 · Выявлена: 14.07.2026 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Существует (эксплойт известен, в открытом доступе не опубликован) |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-269 — небезопасное управление привилегиями |
| Класс уязвимости | Уязвимость архитектуры · Способ эксплуатации: нарушение авторизации |
Уязвимое ПО
- Gaia (Check Point Software Technologies) — версии до R81.10 включительно, до R81.20 включительно, до R82 включительно, до R82.10 включительно · операционная система
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций производителя
- blog.checkpoint.com/security/security-advisory-action-req…
- support.checkpoint.com/results/sk/sk185153/
Источники
- support.checkpoint.com/results/sk/sk185153/
- www.sentinelone.com/vulnerability-database/cve-2026-62145/
- habr.com/ru/companies/jetinfosystems/news/1063624/
- ccb.belgium.be/advisories/warning-three-privilege-escalat…
- blog.checkpoint.com/security/security-advisory-action-req…
- xakep.ru/2026/07/27/cve-2026-16232/



