Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Una vulnerabilidad de Check Point permite ejecutar código con privilegios root en sistemas de gestión

Según BleepingComputer, Check Point Software ha publicado actualizaciones de seguridad para una vulnerabilidad crítica que puede permitir a los atacantes ejecutar código con privilegios root en sistemas de gestión. Identificada como CVE-2026-91843, la vulnerabilidad se debe a un desbordamiento de búfer basado en la pila en el proceso de inicio de sesión de las instancias de Security Management Server.

Estos sistemas gestionan Security Gateways y supervisan eventos de seguridad de red. El problema también afecta a Log Server de Check Point, que recopila y almacena registros generados por los firewalls de Check Point. Una explotación exitosa puede permitir que atacantes sin privilegios ejecuten código de forma remota mediante ataques de baja complejidad que no requieren interacción del usuario.

Check Point afirmó que todas las implementaciones de Security Management Server son vulnerables, independientemente de su configuración. La empresa no ha señalado que CVE-2026-91843 esté siendo explotada activamente, pero indicó que los equipos pueden buscar la alerta “Administrator failed to log in: Username too long” en los registros de inicio de sesión de Audit y Admin.

Para los clientes que no puedan instalar la última LivePatch, Check Point enumeró medidas temporales, como reforzar los sistemas vulnerables y limitar el acceso a direcciones IP o subredes de confianza mediante SmartConsole. Check Point también corrigió recientemente CVE-2026-85103 y CVE-2026-85102. La empresa afirmó que estas vulnerabilidades todavía no habían sido explotadas en la práctica.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.