Navegación

Una vulnerabilidad crítica en la gestión de Check Point permite a atacantes no autenticados ejecutar código con privilegios de root.

fuente: https://thehackernews.com/2026/09/critical-check-point-management-server.html

Una vulnerabilidad crítica en los servidores de gestión de seguridad y de registro (log servers) de Check Point podría permitir a un atacante sin credenciales de inicio de sesión ejecutar código con privilegios de root en dichos servidores a través de la red.

El servidor de gestión de seguridad es el sistema que controla las políticas del cortafuegos y el acceso de los administradores. Check Point ha publicado una solución a través de su canal de actualizaciones LivePatch y afirma no tener indicios de que la vulnerabilidad haya sido explotada.

Check Point informó a The Hacker News de que la ruta vulnerable opera únicamente a través de la configuración de "Clientes de confianza" (Trusted Clients), la cual determina qué hosts pueden conectarse al servidor de gestión mediante SmartConsole.

El fallo, registrado como CVE-2026-91843 y calificado con un 9,8 sobre 10 en la escala CVSS por Check Point, consiste en un desbordamiento de pila (stack overflow) en el proceso de inicio de sesión, el cual gestiona las solicitudes antes de que el usuario se autentique. La empresa de escaneo de Internet Censys señaló que el desbordamiento se desencadena mediante una solicitud de inicio de sesión que contiene un nombre de usuario excesivamente largo.

Últimas noticias

15 DE SEPTIEMBRE, 2026

Brecha de seguridad en Revolut a través de solicitudes gubernamentales falsas: lo que sabemos hasta ahora

La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de cl...

Leer artículo
15 DE SEPTIEMBRE, 2026

Una nueva vulnerabilidad del kernel de Linux, ZcopyReaper, permite ataques de escalada de privilegios.

Una nueva vulnerabilidad del kernel de Linux, denominada ZcopyReaper, permite a un atacante local sin privilegios elevar sus privilegios y, potencialmente, obte...

Leer artículo
15 DE SEPTIEMBRE, 2026

Hackers vinculados a China explotan una cadena de vulnerabilidades de día cero en Chrome y Windows para desplegar GRIMWEDGE.

Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chro...

Leer artículo