Navegación

Grave fallo de gestión en Check Point permite a atacantes no autenticados ejecutar código como root

fuente: https://blog.elhacker.net/2026/09/grave-fallo-de-gestion-en-check-point.html

Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin credenciales. El fallo es un desbordamiento de pila provocado por nombres de usuario excesivamente largos durante el inicio de sesión. Check Point ya lanzó un parche vía LivePatch y recomienda actualizar inmediatamente o restringir el acceso a IPs internas conocidas.

Últimas noticias

28 DE AGOSTO, 2026

Una nueva vulnerabilidad en Apache Log4j2 permite a los atacantes eludir las comprobaciones de seguridad y ejecutar código remoto.

Una vulnerabilidad recientemente descubierta en Apache Log4j2 podría permitir a los atacantes eludir una lista de permisos de deserialización y ejecutar código...

Leer artículo →
28 DE AGOSTO, 2026

ServiceNow advierte sobre tres vulnerabilidades de seguridad de máxima gravedad.

ServiceNow publicó parches de seguridad para tres nuevas vulnerabilidades de máxima gravedad en su plataforma de IA, las cuales pueden ser explotadas mediante i...

Leer artículo →
28 DE AGOSTO, 2026

La puerta trasera HOOKEDGE, vinculada a APT28, ataca a organizaciones gubernamentales y diplomáticas europeas.

Investigadores de ciberseguridad han detectado una nueva serie de campañas dirigidas a organizaciones gubernamentales y diplomáticas en Rumania, España y Turquí...

Leer artículo →