AIO APEX

Check Point parchea dos vulnerabilidades VPN CVSS 9.8 mientras la agencia de ciberseguridad holandesa advierte de explotación inminente

BleepingComputer
Compartir:
Check Point parchea dos vulnerabilidades VPN CVSS 9.8 mientras la agencia de ciberseguridad holandesa advierte de explotación inminente

El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) emitió una advertencia urgente el 12 de septiembre, alertando a las organizaciones de que dos vulnerabilidades críticas de ejecución remota de código en los productos VPN de Check Point enfrentan explotación inminente, a pesar de que no existe ningún exploit público de prueba de concepto.

Ambas vulnerabilidades, rastreadas como CVE-2026-85102 y CVE-2026-85103, tienen una puntuación CVSS de 9.8 y no requieren autenticación para ser explotadas. Un atacante en Internet podría enviar un paquete de certificado especialmente diseñado a un Security Gateway de Check Point y obtener control total del sistema sin necesidad de credenciales.

Qué hacen estas vulnerabilidades

CVE-2026-85102 es un fallo de validación incorrecta en el código de manejo de certificados utilizado durante la negociación de sesión VPN. Un atacante remoto no autenticado puede desencadenar ejecución de código arbitrario en el Security Gateway enviando un certificado malformado durante la fase de handshake.

CVE-2026-85103 es un desbordamiento de heap en el decodificador ASN.1 de certificados VPN. Este afecta no solo a los Security Gateways sino también a los Security Management Servers, lo que significa que un atacante podría comprometer el plano de gestión que controla toda la política VPN.

Check Point publicó parches el 9 de septiembre a través de los avisos de seguridad sk1000117 y sk1000118. El NCSC holandés emitió su advertencia tres días después, estimando que los intentos de explotación son probables a corto plazo.

Sistemas afectados

Las vulnerabilidades afectan a los productos Quantum Security Gateway y Security Management de Check Point con las versiones: R81.20, R82, R82.10, R81.10.x y R82.00.x. Las versiones sin soporte desde R80 hasta R80.40, R81 y R81.10 también son vulnerables.

Las organizaciones que ejecutan R82.20 no se ven afectadas.

Qué hacer ahora mismo

Check Point recomienda instalar LivePatch Take 24 para usuarios en R81.20, R82 y R82.10. Los equipos de seguridad deben tratar esto como un cambio de emergencia, no como un ciclo de parcheo mensual rutinario.

Publicado originalmente por BleepingComputer. Lee el artículo original para más detalles.

Ver fuente original
Compartir: