Threat Advisories

Las vulnerabilidades críticas de los certificados VPN de Check Point permiten la ejecución remota de código sin autenticación

Escrito por Integrity360 | 11 sept 2026, 8:32:59

Check Point ha revelado y corregido dos vulnerabilidades críticas que afectan a sus mecanismos de procesamiento de certificados VPN. Ambas vulnerabilidades tienen una puntuación CVSS de 9,8 (crítica) y podrían permitir a un atacante remoto no autenticado lograr la ejecución remota de código (RCE) en condiciones específicas que no se han revelado. Check Point ha declarado que, en el momento de la divulgación, no ha observado que ninguna de las dos vulnerabilidades esté siendo explotada activamente

Detalles de las vulnerabilidades

CVE-2026-85102

Tipo: Validación incorrecta de la confianza en los certificados

Esta vulnerabilidad se debe a un fallo en la validación correcta de la confianza del certificado durante la negociación de la VPN. Una explotación exitosa podría permitir a un atacante no autenticado ejecutar código arbitrario en los dispositivos Security Gateway afectados.

CVE-2026-85103

Tipo: Desbordamiento de búfer basado en el montón

Esta vulnerabilidad se produce durante la decodificación de las estructuras de certificados ASN.1 utilizadas en el procesamiento de certificados de VPN. Si se aprovecha con éxito, podría permitir la ejecución remota de código sin autenticación tanto en los sistemas Quantum Security Gateway como en los Quantum Security Management Server.

Versiones afectadas

Check Point identifica las siguientes versiones como afectadas:

  • R82.10 con el hotfix «Jumbo» Take 43 o anterior
  • R82 con Jumbo Hotfix Take 125 o inferior
  • R81.20 con Jumbo Hotfix Take 165 o inferior

Estas versiones figuran como vulnerables y requieren medidas correctivas

Observaciones destacadas

  • Las vulnerabilidades pueden activarse a través de los mecanismos de gestión de certificados de VPN.
  • El personal de Check Point indicó que CVE-2026-85103 podría, en teoría, ser explotable incluso cuando el módulo de software de VPN esté desactivado, si los certificados de VPN siguen estando presentes en el sistema.
  • No se han publicado indicadores de compromiso (IOC).
  • Check Point no ha informado de ninguna prueba de explotación activa a fecha de la divulgación.
  • El proveedor no ha revelado públicamente las condiciones específicas necesarias para la explotación.

Medidas recomendadas

Inmediatas

  1. Identifica las implementaciones de Check Point afectadas.
  2. Aplicar los últimos paquetes de parches «Jumbo Hotfix» disponibles.
  3. Compruebe el estado de Live Patch si su organización utiliza los servicios de Check Point Live Patch. Check Point afirma que los clientes protegidos comenzaron a recibir actualizaciones a partir del 9 de septiembre de 2026.
  4. Revisa las instancias de Security Gateway y Management Server expuestas a Internet.
  5. Audita las configuraciones de los certificados de VPN y los certificados no utilizados.

A corto plazo

  • Revisa los registros de acceso administrativo en busca de actividades anómalas.
  • Compruebe la integridad de las configuraciones de la puerta de enlace y de gestión.
  • Supervise si se producen eventos inesperados en el procesamiento de certificados.
  • Asegurarse de que las configuraciones de copia de seguridad estén disponibles antes de llevar a cabo las medidas correctivas.

Si le preocupa alguna de las amenazas descritas en este boletín o necesita ayuda para determinar qué medidas debe tomar para protegerse de las amenazas más importantes a las que se enfrenta su organización, póngase en contacto con su gestor de cuentas o, si lo prefiere, póngase en contacto con nosotros para averiguar cómo puede proteger su organización.