Actualidad ISAC

 
Alerta

Las vulnerabilidades críticas de Check Point VPN permiten ataques de ejecución remota de código

Resumen Informativo

🏷 Tags:RANSOMWAREEXPLOITVULNERABILIDADRCEPARCHECVE
Nivel de riesgo estimado: Critico  |  CVEs: CVE-2026-85102, CVE-2026-85103, CVE-2026-50751

De acuerdo a la publicación titulada Las vulnerabilidades críticas de Check Point VPN permiten ataques de ejecución remota de código, difundida en fecha 10/09/2026 12:34, por el medio Cybersecuritynews (Autor: Guru Baran):

Check Point Software ha revelado y con parche aplicado dos vulnerabilidades críticas relacionadas con VPN, CVE-2026-85102 y CVE-2026-85103, ambas con una puntuación CVSS máxima de 9.8 y ambas capaces de permitir la ejecución remota de código no autenticado en condiciones específicas. El propio equipo de investigación de Check Point descubrió las fallas, y la compañía dice que no ha encontrado evidencia de exploit activa o código público de prueba de concepto al momento de escribir este artículo.

Vulnerabilidades de Check Point VPN CVE-2026-85102 se basa en la validación incorrecta de la confianza del certificado durante la negociación de VPN, rastreada bajo CWE-295. Según el aviso de Check Point sk1000117, la falla no valida adecuadamente la confianza de un certificado presentado, lo que permite que un atacante no autenticado empuje la negociación de VPN lo suficientemente lejos como para ejecutar código arbitrario en la puerta de enlace de seguridad. CVE-2026-85103, por el contrario, es un desbordamiento de búfer basado en memoria dinámica (CWE-122) que ocurre mientras el producto analiza la estructura ASN.1 de un certificado VPN. Las vulnerabilidades afectan a las implementaciones de Check Point Security Gateway, Security Management Server y Spark Firewall en múltiples ramas de la versión, incluidas R81.20, R82 y R82.10 con Jumbo Hotfix Tomas por debajo de las compilaciones recientemente parcheadas, junto con varias versiones de fin de soporte como R80.40 y R81.

En particular, CVE-2026-85102 afecta principalmente a las puertas de enlace de seguridad dedicadas a las conexiones VPN, mientras que CVE-2026-85103 abarca tanto la puerta de enlace como la infraestructura de gestión. Las vulnerabilidades post Critical Check Point VPN Enable Remote Code Execution Attacks aparecieron primero en Cyber Security News.

🛡️Indicadores de Compromiso (IoC)Extraídos automáticamente — verificar antes de usar
CVE
CVE-2026-85102CVE-2026-85103CVE-2026-50751

⚠️ Dominios y URLs defangeados ([.] / hxxp) para prevenir activación accidental de enlaces maliciosos.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: Las vulnerabilidades críticas de Check Point VPN permiten ataques de ejecución remota de código
Publicado: 10/09/2026 12:34
Enlace: https://cybersecuritynews.com/check-point-vpn-vulnerabilities
Consultado: 10/09/2026

Consultar publicación original ↗

Anterior
Siguiente