Navegación

Vulnerabilidades críticas en VPN de Check Point permiten ataques de ejecución remota de código.

fuente: https://cybersecuritynews.com/check-point-vpn-vulnerabilities/

Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuación CVSS máxima de 9,8 y permiten la ejecución remota de código sin autenticación bajo condiciones específicas.

El propio equipo de investigación de Check Point descubrió los fallos y la empresa afirma no haber encontrado pruebas de explotación activa ni código de prueba de concepto público hasta el momento de redactar esta información.

Vulnerabilidades en VPN de Check Point

La vulnerabilidad CVE-2026-85102 se origina en una validación incorrecta de la confianza del certificado durante la negociación de la VPN (registrada bajo el identificador CWE-295). Según el boletín de seguridad sk1000117 de Check Point, el fallo impide validar adecuadamente la confianza de un certificado presentado, lo que permite a un atacante no autenticado avanzar en la negociación de la VPN lo suficiente como para ejecutar código arbitrario en la puerta de enlace de seguridad (Security Gateway). Esto afecta tanto a las configuraciones de VPN de acceso remoto como a las de VPN sitio a sitio.

Por otro lado, la vulnerabilidad CVE-2026-85103 consiste en un desbordamiento de búfer en la memoria dinámica o heap (CWE-122) que se produce cuando el producto analiza la estructura ASN.1 de un certificado VPN. Detallado en el boletín sk1000118, este fallo permite a un atacante remoto provocar el desbordamiento simplemente enviando un certificado malicioso, lo que podría derivar en la ejecución de código tanto en los sistemas Quantum Security Gateway como en los Quantum Security Management.

Últimas noticias

16 DE JUNIO, 2026

Reino Unido prohibirá el acceso a las redes sociales a los menores de 16 años

La prohibición se aplicará a todas las «plataformas de usuario a usuario, cuyo propósito es permitir la interacción social y que permiten a los usuarios publica...

Leer artículo
16 DE JUNIO, 2026

Los atacantes explotan tres vulnerabilidades de Fortinet FortiSandbox, una de las cuales fue corregida la semana pasada.

Según la firma de inteligencia de amenazas Defused Cyber, ciberdelincuentes están explotando múltiples vulnerabilidades de seguridad en Fortinet FortiSandbox. E...

Leer artículo
16 DE JUNIO, 2026

Encuesta: El 94 % de los incidentes involucra infraestructura anonimizada. Los equipos siguen siendo reactivos

Los equipos de seguridad nunca han tenido tantos datos de IP a su disposición. Cada día, los analistas procesan fuentes de enriquecimiento, datos de geolocaliza...

Leer artículo