Navegación

Una vulnerabilidad crítica en la gestión de Check Point permite a atacantes no autenticados ejecutar código con privilegios de root.

fuente: https://thehackernews.com/2026/09/critical-check-point-management-server.html

Una vulnerabilidad crítica en los servidores de gestión de seguridad y de registro (log servers) de Check Point podría permitir a un atacante sin credenciales de inicio de sesión ejecutar código con privilegios de root en dichos servidores a través de la red.

El servidor de gestión de seguridad es el sistema que controla las políticas del cortafuegos y el acceso de los administradores. Check Point ha publicado una solución a través de su canal de actualizaciones LivePatch y afirma no tener indicios de que la vulnerabilidad haya sido explotada.

Check Point informó a The Hacker News de que la ruta vulnerable opera únicamente a través de la configuración de "Clientes de confianza" (Trusted Clients), la cual determina qué hosts pueden conectarse al servidor de gestión mediante SmartConsole.

El fallo, registrado como CVE-2026-91843 y calificado con un 9,8 sobre 10 en la escala CVSS por Check Point, consiste en un desbordamiento de pila (stack overflow) en el proceso de inicio de sesión, el cual gestiona las solicitudes antes de que el usuario se autentique. La empresa de escaneo de Internet Censys señaló que el desbordamiento se desencadena mediante una solicitud de inicio de sesión que contiene un nombre de usuario excesivamente largo.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Las actualizaciones de Windows Server de septiembre afectan a los Servicios de Escritorio remoto.

Los administradores de sistemas Windows informan que las actualizaciones acumulativas de septiembre de 2026 están provocando fallos en los Servicios de Escritor...

Leer artículo
11 DE SEPTIEMBRE, 2026

Los hackers utilizan agentes de IA Claude para automatizar ciberataques, desarrollar exploits de día cero y evadir la detección.

El equipo de inteligencia de amenazas de Anthropic ha publicado un exhaustivo informe que detalla cómo grupos de espionaje patrocinados por estados, ciberdelinc...

Leer artículo
11 DE SEPTIEMBRE, 2026

Vulnerabilidades críticas en VPN de Check Point permiten ataques de ejecución remota de código.

Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuació...

Leer artículo