La Nationaal Cyber Security Centrum (NCSC) de los Países Bajos advierte de que es inminente la explotación de dos fallos críticos de Check Point VPN. Las vulnerabilidades están identificadas como CVE-2026-85102 y CVE-2026-85103. No se ha informado de ningún exploit público de prueba de concepto, pero el organismo espera intentos de explotación próximamente y considera altas tanto la probabilidad como el posible impacto.
Check Point publicó las correcciones el 9 de septiembre junto con los avisos de seguridad sk1000117 y sk1000118. CVE-2026-85102 afecta a una validación incorrecta de los datos de certificados durante la negociación VPN y podría permitir que un atacante remoto ejecute código arbitrario en un Security Gateway. CVE-2026-85103 es un desbordamiento de heap en el decodificador ASN.1 de certificados VPN que podría permitir la ejecución remota de código en Security Gateways y Security Management Servers.
- Las versiones afectadas incluyen R81.20, R82, R82.10, R81.10.x y R82.00.x, además de las versiones sin soporte de R80 a R80.40, R81 y R81.10.
- Check Point LivePatch Take 24 corrige ambos fallos en R81.20, R82 y R82.10. Check Point VPN version R82.20 no está afectada.
- Los administradores deben aplicar las actualizaciones. Los usuarios de Site-to-Site VPN deben limitar las reglas a direcciones IP específicas y de confianza.
Los usuarios de Check Point Live Patch (CPLP) deberían haber recibido protección desde el 9 de septiembre sin reiniciar el servidor. Sin embargo, la mitigación está limitada a R82.10, R82 y R81.20, y no admite todas las configuraciones.
Comentarios
0Aún no hay comentarios. Escribe el primero.