Ciberseguridad

Check Point aborda una vulnerabilidad crítica que permite ejecutar código con privilegios de root

Check Point ha publicado actualizaciones de seguridad para abordar la vulnerabilidad CVE-2026-91843 en servidores de gestión de seguridad y servidores de registros, que podría permitir a atacantes no confiables ejecutar código de forma remota con privilegios de root. Hasta ahora no se ha observado su explotación en ataques reales, pero la empresa proporcionó medidas de mitigación temporales y un indicador que los equipos de seguridad pueden buscar.

2026-09-18
4 min de lectura
12 visitas
فريق تحرير certi.news
Check Point aborda una vulnerabilidad crítica que permite ejecutar código con privilegios de root

Check Point Software ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica en el proceso de inicio de sesión de los servidores Security Management Server, los sistemas que gestionan los Security Gateways, incluidos los cortafuegos, y supervisan los eventos de seguridad de la red. La vulnerabilidad, identificada como CVE-2026-91843, podría permitir a atacantes sin privilegios previos ejecutar código de forma remota con privilegios de root.

El problema se debe a un desbordamiento de búfer basado en la pila (stack-based buffer overflow) en la ruta de inicio de sesión. Según los detalles publicados, el ataque puede ejecutarse con baja complejidad y sin interacción del usuario, lo que aumenta su riesgo operativo en entornos que dependen de estos servidores como punto central para gestionar la protección y supervisar los registros.

Sistemas afectados y naturaleza del riesgo

La vulnerabilidad no se limita a Security Management Server, sino que también afecta a Log Server, un servidor destinado a recopilar y almacenar los registros generados por los cortafuegos de Check Point. La empresa advirtió que todas las implementaciones de Security Management Server están expuestas, independientemente de la configuración de gestión utilizada, y que la existencia de la vulnerabilidad no depende de que la VPN esté habilitada o configurada.

La explotación exitosa permite al atacante ejecutar código de forma remota en el sistema con privilegios de root. Esto no significa que todos los sistemas hayan sido comprometidos, pero convierte la corrección del fallo en una prioridad para los equipos responsables de los servidores de gestión y de registros, ya que estos sistemas están directamente vinculados a las operaciones de control de los componentes de seguridad de la red.

Actualización y mitigación temporal

Check Point proporcionó correcciones de seguridad y también puso LivePatch a disposición para abordar los sistemas que pueden aplicarlo. A los clientes que no puedan instalar de inmediato el LivePatch más reciente, la empresa les recomendó reforzar los sistemas expuestos al ataque y restringir el acceso únicamente a direcciones IP o subredes de confianza.

Esta restricción se configura mediante la ruta Manage & Settings > Permissions & Administrators > Trusted Clients en la consola SmartConsole. Estas medidas siguen siendo una mitigación temporal y no sustituyen la aplicación de las correcciones de seguridad disponibles.

Indicador para la supervisión y contexto más amplio

Check Point no afirmó que CVE-2026-91843 se estuviera explotando activamente en ataques hasta la fecha de publicación del artículo. Los equipos de seguridad pueden buscar en los registros de auditoría y en los registros de inicio de sesión de los administradores la alerta: Administrator failed to log in: Username too long, como posible indicador de intentos de explotación de la vulnerabilidad.

La advertencia llega después de la corrección de otras dos vulnerabilidades críticas durante la semana anterior. La primera, identificada como CVE-2026-85103, está relacionada con un desbordamiento de memoria heap en la ruta de decodificación de certificados VPN mediante ASN.1, mientras que CVE-2026-85102 permite eludir la autenticación y ejecutar código de forma remota en cortafuegos afectados. Check Point también señaló otras vulnerabilidades que fueron explotadas activamente durante los últimos meses, entre ellas CVE-2026-50751 y CVE-2026-16232.

¿Por qué es importante esta noticia?

El riesgo práctico no está relacionado con un servicio periférico aislado, sino con la capa de gestión y registros de la que dependen las organizaciones para operar sus puertas de enlace de seguridad y supervisar sus eventos. Por ello, la prioridad consiste en identificar los sistemas afectados, aplicar la corrección o LivePatch, restringir temporalmente las fuentes de acceso y, posteriormente, revisar los registros en busca del indicador mencionado. Por otra parte, la fuente no demuestra que la nueva vulnerabilidad haya sido explotada, ni proporciona los números de versión afectados o detalles temporales sobre la disponibilidad de cada corrección; estos son aspectos que requieren una verificación directa en el boletín de seguridad de Check Point antes de tomar decisiones operativas definitivas.

Fuente de la noticia
BleepingComputer
Abrir fuente original ↗
ف
Autor

فريق تحرير certi.news

De la misma categoría

También te puede interesar

Ver todas las noticias