Vulnerabilidades Críticas de RCE en Gateways y VPN de Check Point

checkpoint logo

Check Point Software ha revelado y corregido dos vulnerabilidades críticas (CVE-2026-85102 y CVE-2026-85103), ambas evaluadas con la puntuación máxima CVSS de 9.8. Estos fallos permiten a un atacante remoto no autenticado ejecutar código arbitrario en las puertas de enlace y sistemas de gestión de seguridad bajo condiciones específicas. Aunque el propio equipo de investigación de Check Point descubrió estas brechas y actualmente no hay evidencia de explotación activa ni código público de prueba de concepto (PoC), la naturaleza crítica del fallo y la exposición perimetral inherente a los servicios VPN exigen priorizar la remediación inmediata.


Análisis Técnico y Vectores de Riesgo

El riesgo operativo se divide en dos vectores principales que afectan diversas ramas de implementaciones, incluyendo Check Point Security Gateway, Security Management Server y Spark Firewall (versiones R81.20, R82, R82.10, y versiones EoL como R80.40 y R81):

  • CVE-2026-85102 (CWE-295): Este fallo se origina por una validación incorrecta de la confianza del certificado durante la negociación de la VPN. Al no validar correctamente el certificado presentado, un atacante no autenticado puede avanzar en el proceso de negociación lo suficiente para lograr la ejecución de código arbitrario en la puerta de enlace de seguridad. Afecta directamente a las configuraciones de VPN de acceso remoto y VPN de sitio a sitio.
  • CVE-2026-85103 (CWE-122): Consiste en un desbordamiento de búfer basado en el heap (montón) que se desencadena cuando el producto analiza la estructura ASN.1 de un certificado VPN. Al enviar un certificado maliciosamente diseñado, un adversario remoto puede provocar el desbordamiento y ejecutar código tanto en la infraestructura de Quantum Security Gateway como en Quantum Security Management.

Nota de Inteligencia: Estos fallos estructurales son independientes de la vulnerabilidad CVE-2026-50751 (evasión de autenticación IKEv1), la cual fue vinculada a incidentes del ransomware Qilin a principios de este año.


Plan de Mitigación Operativa
  • Verificación de Live Patch: Las organizaciones que tienen habilitada la función Check Point Live Patch reciben esta protección de forma automática (el despliegue inició el 9 de septiembre de 2026).
  • Actualización Manual (Jumbo Hotfix): En entornos sin parcheo automático, se debe instalar de inmediato el Jumbo Hotfix Accumulator correspondiente a la rama en uso: R82.10 (Take 44 o superior), R82 (Take 126 o superior) o R81.20 (Take 166 o superior), así como las compilaciones dedicadas para Spark Firewall.
  • Contención Transitoria (Solo VPN Sitio a Sitio): Si la actualización no se puede aplicar inmediatamente, se recomienda deshabilitar las reglas VPN implícitas y restringir el acceso a los puertos UDP 500 y 4500 estrictamente a las direcciones IP de pares conocidas mediante listas de control de acceso. (Importante: Esta solución temporal no mitiga el riesgo en las VPN de acceso remoto ni en los firewalls Spark administrados localmente).

Related Post