Check Point Software ha publicado actualizaciones de seguridad para abordar una vulnerabilidad crítica en el proceso de inicio de sesión de los servidores Security Management Server, los sistemas que gestionan los Security Gateways, incluidos los cortafuegos, y supervisan los eventos de seguridad de la red. La vulnerabilidad, identificada como CVE-2026-91843, podría permitir a atacantes sin privilegios previos ejecutar código de forma remota con privilegios de root.
El problema se debe a un desbordamiento de búfer basado en la pila (stack-based buffer overflow) en la ruta de inicio de sesión. Según los detalles publicados, el ataque puede ejecutarse con baja complejidad y sin interacción del usuario, lo que aumenta su riesgo operativo en entornos que dependen de estos servidores como punto central para gestionar la protección y supervisar los registros.
Sistemas afectados y naturaleza del riesgo
La vulnerabilidad no se limita a Security Management Server, sino que también afecta a Log Server, un servidor destinado a recopilar y almacenar los registros generados por los cortafuegos de Check Point. La empresa advirtió que todas las implementaciones de Security Management Server están expuestas, independientemente de la configuración de gestión utilizada, y que la existencia de la vulnerabilidad no depende de que la VPN esté habilitada o configurada.
La explotación exitosa permite al atacante ejecutar código de forma remota en el sistema con privilegios de root. Esto no significa que todos los sistemas hayan sido comprometidos, pero convierte la corrección del fallo en una prioridad para los equipos responsables de los servidores de gestión y de registros, ya que estos sistemas están directamente vinculados a las operaciones de control de los componentes de seguridad de la red.
Actualización y mitigación temporal
Check Point proporcionó correcciones de seguridad y también puso LivePatch a disposición para abordar los sistemas que pueden aplicarlo. A los clientes que no puedan instalar de inmediato el LivePatch más reciente, la empresa les recomendó reforzar los sistemas expuestos al ataque y restringir el acceso únicamente a direcciones IP o subredes de confianza.
Esta restricción se configura mediante la ruta Manage & Settings > Permissions & Administrators > Trusted Clients en la consola SmartConsole. Estas medidas siguen siendo una mitigación temporal y no sustituyen la aplicación de las correcciones de seguridad disponibles.
Indicador para la supervisión y contexto más amplio
Check Point no afirmó que CVE-2026-91843 se estuviera explotando activamente en ataques hasta la fecha de publicación del artículo. Los equipos de seguridad pueden buscar en los registros de auditoría y en los registros de inicio de sesión de los administradores la alerta: Administrator failed to log in: Username too long, como posible indicador de intentos de explotación de la vulnerabilidad.
La advertencia llega después de la corrección de otras dos vulnerabilidades críticas durante la semana anterior. La primera, identificada como CVE-2026-85103, está relacionada con un desbordamiento de memoria heap en la ruta de decodificación de certificados VPN mediante ASN.1, mientras que CVE-2026-85102 permite eludir la autenticación y ejecutar código de forma remota en cortafuegos afectados. Check Point también señaló otras vulnerabilidades que fueron explotadas activamente durante los últimos meses, entre ellas CVE-2026-50751 y CVE-2026-16232.
¿Por qué es importante esta noticia?
El riesgo práctico no está relacionado con un servicio periférico aislado, sino con la capa de gestión y registros de la que dependen las organizaciones para operar sus puertas de enlace de seguridad y supervisar sus eventos. Por ello, la prioridad consiste en identificar los sistemas afectados, aplicar la corrección o LivePatch, restringir temporalmente las fuentes de acceso y, posteriormente, revisar los registros en busca del indicador mencionado. Por otra parte, la fuente no demuestra que la nueva vulnerabilidad haya sido explotada, ni proporciona los números de versión afectados o detalles temporales sobre la disponibilidad de cada corrección; estos son aspectos que requieren una verificación directa en el boletín de seguridad de Check Point antes de tomar decisiones operativas definitivas.