Vulnerabilidades críticas en productos de Check Point
Check Point ha identificado y corregido dos vulnerabilidades críticas en la gestión de certificados VPN de sus productos de firewall y gestión. Ambas vulnerabilidades, reseñadas con una puntuación de 9.8 en la escala CVSS, podrían permitir a un atacante remoto no autenticado ejecutar código en ciertas condiciones específicas, cuya naturaleza no ha sido especificada por la compañía.
La primera vulnerabilidad, identificada como CVE-2026-85102, se origina en una validación inadecuada de la confianza del certificado durante la negociación VPN. Esto podría permitir a un atacante remoto ejecutar código en el Security Gateway de Check Point. La segunda, CVE-2026-85103, es un desbordamiento de búfer basado en heap que ocurre al decodificar la estructura ASN.1 de un certificado VPN, permitiendo también la ejecución de código en sistemas de Quantum Security Management y Quantum Security Gateway.
Ambas vulnerabilidades fueron comunicadas a la comunidad de clientes de Check Point el 9 de septiembre, y las correcciones comenzaron a distribuirse ese mismo día. La empresa ha afirmado que no hay evidencia de que estas vulnerabilidades hayan sido explotadas en ataques hasta la fecha.
Afectaciones y versiones vulnerables
Los registros de CVE indican que están afectadas las siguientes versiones: - R82.10 con Jumbo Hotfix Take 43 o anterior - R82 con Jumbo Hotfix Take 125 o anterior - R81.20 con Jumbo Hotfix Take 165 o anterior
Estas versiones son las que se consideran vulnerables, no necesariamente las que ya contienen la solución. Además, un aviso del Centro Canadiense de Ciberseguridad amplía la lista de productos afectados, incluyendo Security Gateway, Security Management Server y Spark Firewall, aunque no especifica versiones.
Opciones de mitigación y parches
Check Point ha ofrecido a sus clientes dos métodos para aplicar las correcciones. El primero es Check Point Live Patch, que permite a los usuarios estar protegidos automáticamente conforme se inicie el despliegue de la solución. Este proceso comenzó el 9 de septiembre y puede instalarse sobre cualquier nivel de Jumbo Hotfix en las versiones R81.20, R82.00 y R82.10.
La segunda opción es el Jumbo Hotfix, y se recomienda que los clientes instalen la última versión disponible para su versión específica del producto. Sin embargo, algunos clientes han reportado problemas al aplicar las actualizaciones debido a que aún operan con versiones anteriores como R81.10, que no tiene un Jumbo Hotfix o Live Patch disponible.
Desafíos en la implementación
Varios usuarios han manifestado dificultades para aplicar las correcciones. Algunos indicaron que las instrucciones sobre mitigación eran demasiado vagas y solicitaban orientación sobre cómo proceder sin afectar a los usuarios remotos. Además, se han reportado problemas con los enlaces de descarga proporcionados en los avisos de seguridad, lo que ha dificultado aún más la aplicación de las soluciones.
A medida que la situación evoluciona, es crucial que los usuarios de productos de Check Point permanezcan atentos a las actualizaciones y apliquen las correcciones lo antes posible para mitigar el riesgo de explotación de estas vulnerabilidades críticas.