Navegación

Vulnerabilidades críticas en VPN de Check Point permiten ataques de ejecución remota de código.

fuente: https://cybersecuritynews.com/check-point-vpn-vulnerabilities/

Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuación CVSS máxima de 9,8 y permiten la ejecución remota de código sin autenticación bajo condiciones específicas.

El propio equipo de investigación de Check Point descubrió los fallos y la empresa afirma no haber encontrado pruebas de explotación activa ni código de prueba de concepto público hasta el momento de redactar esta información.

Vulnerabilidades en VPN de Check Point

La vulnerabilidad CVE-2026-85102 se origina en una validación incorrecta de la confianza del certificado durante la negociación de la VPN (registrada bajo el identificador CWE-295). Según el boletín de seguridad sk1000117 de Check Point, el fallo impide validar adecuadamente la confianza de un certificado presentado, lo que permite a un atacante no autenticado avanzar en la negociación de la VPN lo suficiente como para ejecutar código arbitrario en la puerta de enlace de seguridad (Security Gateway). Esto afecta tanto a las configuraciones de VPN de acceso remoto como a las de VPN sitio a sitio.

Por otro lado, la vulnerabilidad CVE-2026-85103 consiste en un desbordamiento de búfer en la memoria dinámica o heap (CWE-122) que se produce cuando el producto analiza la estructura ASN.1 de un certificado VPN. Detallado en el boletín sk1000118, este fallo permite a un atacante remoto provocar el desbordamiento simplemente enviando un certificado malicioso, lo que podría derivar en la ejecución de código tanto en los sistemas Quantum Security Gateway como en los Quantum Security Management.

Últimas noticias

31 DE AGOSTO, 2026

CVE-2026-81578 y CVE-2026-82078: Explotación de vulnerabilidades de día cero en PaperCut, prueba de concepto pública.

Una vulnerabilidad de PaperCut está siendo atacada activamente. La vulnerabilidad de día cero consiste en una cadena de exploits, identificada como CVE-2026-815...

Leer artículo
31 DE AGOSTO, 2026

Una guía práctica en constante evolución para proteger un servidor Linux.

El objetivo de esta guía es enseñarte a proteger un servidor Linux. Hay muchas maneras de proteger un servidor Linux, y esta guía intentará abarcar la mayor can...

Leer artículo
31 DE AGOSTO, 2026

Los hackers roban las sesiones de inicio de sesión de Claude con malware de robo de información para secuestrar cuentas.

La plataforma de IA Claude de Anthropic se ha convertido en un objetivo frecuente para los ciberdelincuentes. Se han confirmado dos cadenas de ataque distintas...

Leer artículo