Navegación

Vulnerabilidades críticas en VPN de Check Point permiten ataques de ejecución remota de código.

fuente: https://cybersecuritynews.com/check-point-vpn-vulnerabilities/

Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuación CVSS máxima de 9,8 y permiten la ejecución remota de código sin autenticación bajo condiciones específicas.

El propio equipo de investigación de Check Point descubrió los fallos y la empresa afirma no haber encontrado pruebas de explotación activa ni código de prueba de concepto público hasta el momento de redactar esta información.

Vulnerabilidades en VPN de Check Point

La vulnerabilidad CVE-2026-85102 se origina en una validación incorrecta de la confianza del certificado durante la negociación de la VPN (registrada bajo el identificador CWE-295). Según el boletín de seguridad sk1000117 de Check Point, el fallo impide validar adecuadamente la confianza de un certificado presentado, lo que permite a un atacante no autenticado avanzar en la negociación de la VPN lo suficiente como para ejecutar código arbitrario en la puerta de enlace de seguridad (Security Gateway). Esto afecta tanto a las configuraciones de VPN de acceso remoto como a las de VPN sitio a sitio.

Por otro lado, la vulnerabilidad CVE-2026-85103 consiste en un desbordamiento de búfer en la memoria dinámica o heap (CWE-122) que se produce cuando el producto analiza la estructura ASN.1 de un certificado VPN. Detallado en el boletín sk1000118, este fallo permite a un atacante remoto provocar el desbordamiento simplemente enviando un certificado malicioso, lo que podría derivar en la ejecución de código tanto en los sistemas Quantum Security Gateway como en los Quantum Security Management.

Últimas noticias

13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo
13 DE JUNIO, 2026

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar u...

Leer artículo