Las dos fallas, con puntaje CVSS de 9,8, podían explotarse sin autenticación para ejecución remota de código, aunque la compañía dice haberlas descubierto internamente y sin evidencia de explotación activa. (Fuente: SecurityWeek)
La firma de ciberseguridad Check Point anunció esta semana parches para dos vulnerabilidades de severidad crítica en sus productos de gateway y firewall que usan funcionalidad VPN. Identificadas como CVE-2026-85102 y CVE-2026-85103, con puntaje CVSS de 9,8, ambos defectos de seguridad podían explotarse sin autenticación para ejecución remota de código, advirtió Check Point.
La primera se describe como una validación inadecuada de datos de certificado durante la negociación VPN, mientras que la segunda es un desbordamiento de heap en el flujo de decodificación ASN.1 de certificados VPN. La primera falla, según la compañía, afecta a Security Gateway y Check Point Spark Firewall que usan VPN de sitio a sitio o VPN de acceso remoto. La segunda impacta al Check Point Security Management Server, Security Gateway y Spark Firewall.
Se lanzaron actualizaciones de seguridad para las versiones R82.10, R82 y R81.20 de todos los productos afectados. Como mitigación, Check Point recomienda definir manualmente las reglas VPN: para VPN de sitio a sitio, sugiere desactivar las reglas implícitas de VPN y definir manualmente el acceso VPN para los puertos UDP correspondientes para las direcciones IP de los pares específicos. También señala que esta mitigación no aplica a instancias de Spark Firewall administradas localmente.
Se recomienda a los usuarios con instancias administradas localmente aplicar los últimos Jumbo hotfixes cuanto antes. Los clientes con Check Point LivePatch activado van a recibir los parches automáticamente. Check Point dice haber descubierto ambas vulnerabilidades internamente y que no hay evidencia de que hayan sido explotadas en la práctica.
Este verano boreal, la firma de ciberseguridad ya había advertido a sus clientes sobre la explotación de dos vulnerabilidades de día cero, una de ellas usada en ataques de ransomware Qilin.
Nota elaborada con asistencia de IA. Fuentes verificadas y contenido editado por el equipo de Infosertec. Conocé nuestro proceso editorial.

