Check Point ha revelado y corregido dos vulnerabilidades críticas que afectan a sus mecanismos de procesamiento de certificados VPN. Ambas vulnerabilidades tienen una puntuación CVSS de 9,8 (crítica) y podrían permitir a un atacante remoto no autenticado lograr la ejecución remota de código (RCE) en condiciones específicas que no se han revelado. Check Point ha declarado que, en el momento de la divulgación, no ha observado que ninguna de las dos vulnerabilidades esté siendo explotada activamente
CVE-2026-85102
Tipo: Validación incorrecta de la confianza en los certificados
Esta vulnerabilidad se debe a un fallo en la validación correcta de la confianza del certificado durante la negociación de la VPN. Una explotación exitosa podría permitir a un atacante no autenticado ejecutar código arbitrario en los dispositivos Security Gateway afectados.
CVE-2026-85103
Tipo: Desbordamiento de búfer basado en el montón
Esta vulnerabilidad se produce durante la decodificación de las estructuras de certificados ASN.1 utilizadas en el procesamiento de certificados de VPN. Si se aprovecha con éxito, podría permitir la ejecución remota de código sin autenticación tanto en los sistemas Quantum Security Gateway como en los Quantum Security Management Server.
Check Point identifica las siguientes versiones como afectadas:
Estas versiones figuran como vulnerables y requieren medidas correctivas
Inmediatas
A corto plazo
Si le preocupa alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más importantes a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere, póngase en contacto con nosotros para averiguar cómo puede proteger su organización.