Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Vulnerabilidades críticas de VPN de Check Point permiten ejecución remota de código


Check Point Software ha corregido dos vulnerabilidades críticas relacionadas con sus VPN, identificadas como CVE-2026-85102 y CVE-2026-85103. Ambas fallas presentan una puntuación máxima de CVSS de 9.8 y podrían permitir la ejecución remota de código (RCE) sin autenticación bajo condiciones específicas. Estas vulnerabilidades fueron descubiertas por el propio equipo de investigación de Check Point, quienes informaron que no hay evidencia de que hayan sido explotadas activamente.





Check Point Software ha revelado y parcheado dos vulnerabilidades críticas relacionadas con VPN, CVE-2026-85102 y CVE-2026-85103, ambas con una puntuación CVSS máxima de 9.8 y capaces de permitir la ejecución remota de código no autenticada bajo condiciones específicas.

El propio equipo de investigación de Check Point descubrió los fallos, y la empresa afirma que, hasta el momento de escribir esto, no ha encontrado pruebas de explotación activa ni código de prueba de concepto público.

Vulnerabilidades de VPN de Check Point

La CVE-2026-85102 tiene su origen en una validación incorrecta de la confianza del certificado durante la negociación de la VPN, rastreada bajo CWE-295. Según el aviso sk1000117 de Check Point, el fallo no valida correctamente la confianza de un certificado presentado, lo que permite que un atacante no autenticado avance en la negociación de la VPN lo suficiente como para ejecutar código arbitrario en el Security Gateway. Esto afecta tanto a las configuraciones de VPN de acceso remoto como a las de VPN de sitio a sitio.

La CVE-2026-85103, por el contrario, es un desbordamiento de búfer basado en el montón (CWE-122) que ocurre mientras el producto analiza la estructura ASN.1 de un certificado VPN. Detallado en el aviso sk1000118, este error permite que un atacante remoto provoque el desbordamiento simplemente enviando un certificado malicioso, logrando potencialmente la ejecución de código tanto en los sistemas Quantum Security Gateway como en los de Quantum Security Management.

Las vulnerabilidades afectan a los despliegues de Check Point Security Gateway, Security Management Server y Spark Firewall en múltiples ramas de lanzamiento, incluidas R81.20, R82 y R82.10 con Jumbo Hotfix Takes inferiores a las versiones recién parcheadas, junto con varias versiones con soporte finalizado como R80.40 y R81. Check Point ha confirmado que la versión R82.20 no está afectada.

Cabe destacar que la CVE-2026-85102 impacta principalmente a los Security Gateways involucrados en conexiones VPN, mientras que la CVE-2026-85103 abarca tanto la infraestructura de gateway como la de gestión.

Si tu organización utiliza Check Point Live Patch, te beneficiarás automáticamente, ya que el despliegue protector comenzó el 9 de septiembre de 2026. Los administradores que no tengan habilitado Live Patch deben instalar manualmente el último Jumbo Hotfix Accumulator para su rama, específicamente R82.10 Take 44 o superior, R82 Take 126 o superior, o R81.20 Take 166 o superior, junto con las versiones dedicadas de Spark Firewall.

Para los despliegues de VPN de sitio a sitio que no puedan parchearse inmediatamente, Check Point recomienda desactivar las reglas de VPN implícitas y restringir los puertos UDP 500 y 4500 a direcciones IP de pares conocidas, aunque esta solución temporal no se extiende a la VPN de acceso remoto, y no existe una mitigación provisional para los Spark Firewalls gestionados localmente.

Estos errores recién parcheados no están relacionados con la CVE-2026-50751 explotada activamente, un bypass de autenticación IKEv1 vinculado a la actividad del ransomware Qilin revelada a principios de este año.

Dada la severidad crítica y la naturaleza explotable a través de la red de ambos fallos nuevos, si gestionas infraestructura de Check Point, debes priorizar el parcheo inmediato en lugar de esperar a que se confirme una explotación real.



Fuentes:
https://cybersecuritynews.com/check-point-vpn-vulnerabilities/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.