Navegación

Vulnerabilidades críticas en VPN de Check Point permiten ataques de ejecución remota de código.

fuente: https://cybersecuritynews.com/check-point-vpn-vulnerabilities/

Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuación CVSS máxima de 9,8 y permiten la ejecución remota de código sin autenticación bajo condiciones específicas.

El propio equipo de investigación de Check Point descubrió los fallos y la empresa afirma no haber encontrado pruebas de explotación activa ni código de prueba de concepto público hasta el momento de redactar esta información.

Vulnerabilidades en VPN de Check Point

La vulnerabilidad CVE-2026-85102 se origina en una validación incorrecta de la confianza del certificado durante la negociación de la VPN (registrada bajo el identificador CWE-295). Según el boletín de seguridad sk1000117 de Check Point, el fallo impide validar adecuadamente la confianza de un certificado presentado, lo que permite a un atacante no autenticado avanzar en la negociación de la VPN lo suficiente como para ejecutar código arbitrario en la puerta de enlace de seguridad (Security Gateway). Esto afecta tanto a las configuraciones de VPN de acceso remoto como a las de VPN sitio a sitio.

Por otro lado, la vulnerabilidad CVE-2026-85103 consiste en un desbordamiento de búfer en la memoria dinámica o heap (CWE-122) que se produce cuando el producto analiza la estructura ASN.1 de un certificado VPN. Detallado en el boletín sk1000118, este fallo permite a un atacante remoto provocar el desbordamiento simplemente enviando un certificado malicioso, lo que podría derivar en la ejecución de código tanto en los sistemas Quantum Security Gateway como en los Quantum Security Management.

Últimas noticias

23 DE JULIO, 2026

Lectura arbitraria de archivos en Oracle WebLogic Server.

Vulnerabilidad en el producto Oracle WebLogic Server de Oracle Fusion Middleware (componente: Core). Las versiones afectadas son 12.2.1.4.0, 14.1.1.0.0, 14.1.2....

Leer artículo →
23 DE JULIO, 2026

El nuevo malware msaRAT utiliza los navegadores Chrome y Edge para enrutar el tráfico C2.

El grupo de ransomware Chaos está utilizando una nueva puerta trasera denominada msaRAT que oculta la comunicación de comando y control (C2) enrutándola a travé...

Leer artículo →
23 DE JULIO, 2026

Un fallo en una extensión de Adobe Acrobat permite que sitios web maliciosos lean los datos web de WhatsApp.

Investigadores de ciberseguridad han revelado detalles de una cadena de vulnerabilidades, ya corregida, en la extensión de Adobe Acrobat para Chrome, que cuenta...

Leer artículo →