Navegación

Vulnerabilidades críticas en VPN de Check Point permiten ataques de ejecución remota de código.

fuente: https://cybersecuritynews.com/check-point-vpn-vulnerabilities/

Check Point Software ha revelado y corregido dos vulnerabilidades críticas relacionadas con VPN (CVE-2026-85102 y CVE-2026-85103); ambas presentan una puntuación CVSS máxima de 9,8 y permiten la ejecución remota de código sin autenticación bajo condiciones específicas.

El propio equipo de investigación de Check Point descubrió los fallos y la empresa afirma no haber encontrado pruebas de explotación activa ni código de prueba de concepto público hasta el momento de redactar esta información.

Vulnerabilidades en VPN de Check Point

La vulnerabilidad CVE-2026-85102 se origina en una validación incorrecta de la confianza del certificado durante la negociación de la VPN (registrada bajo el identificador CWE-295). Según el boletín de seguridad sk1000117 de Check Point, el fallo impide validar adecuadamente la confianza de un certificado presentado, lo que permite a un atacante no autenticado avanzar en la negociación de la VPN lo suficiente como para ejecutar código arbitrario en la puerta de enlace de seguridad (Security Gateway). Esto afecta tanto a las configuraciones de VPN de acceso remoto como a las de VPN sitio a sitio.

Por otro lado, la vulnerabilidad CVE-2026-85103 consiste en un desbordamiento de búfer en la memoria dinámica o heap (CWE-122) que se produce cuando el producto analiza la estructura ASN.1 de un certificado VPN. Detallado en el boletín sk1000118, este fallo permite a un atacante remoto provocar el desbordamiento simplemente enviando un certificado malicioso, lo que podría derivar en la ejecución de código tanto en los sistemas Quantum Security Gateway como en los Quantum Security Management.

Últimas noticias

02 DE OCTUBRE, 2026

Vulnerabilidades de ModSecurity permiten saltar el WAF.

Se han revelado múltiples vulnerabilidades en OWASP ModSecurity que podrían permitir a los atacantes evadir las protecciones del firewall de aplicaciones web (W...

Leer artículo →
02 DE OCTUBRE, 2026

Unos hackers crearon una puerta trasera en Windows cuyo servidor C2 completo reside dentro de Microsoft 365.

Los hackers han creado una puerta trasera para Windows que utiliza Microsoft 365 para todas sus comunicaciones nativas de comando y control. Este malware, denom...

Leer artículo →
02 DE OCTUBRE, 2026

Cómo las empresas de servicios financieros pueden modernizar su cadena de suministro de software

Todo responsable de seguridad en un banco, aseguradora o gestora de activos ha tenido una conversación similar: el departamento de seguridad quiere eliminar una...

Leer artículo →