Vulnerabilidades Críticas en Certificados VPN de Check Point

Ciberseguridad Sep 10, 2026

Introducción

Recientemente, Check Point ha revelado dos vulnerabilidades críticas que afectan sus productos de firewall y gestión relacionados con VPN. Ambas brechas tienen un puntaje de 9.8 en la escala CVSS, lo que indica su gravedad y la urgencia de la atención. En este artículo, profundizaremos en los detalles sobre estas vulnerabilidades y sus implicaciones para la seguridad en redes.

¿Qué sucedió?

El 9 de septiembre de 2026, Check Point notificó a su comunidad de clientes sobre dos fallos importantes en la manera en que manejan los certificados VPN. El primero, clasificado como CVE-2026-85102, implica una validación inadecuada de la confianza del certificado durante la negociación de VPN, lo que podría permitir a un atacante remoto no autenticado ejecutar código en el Security Gateway. El segundo, CVE-2026-85103, es un desbordamiento de búfer basado en heap que se produce al decodificar la estructura ASN.1 de un certificado VPN y también podría permitir la ejecución de código en sistemas de Quantum Security Management y Quantum Security Gateway.

Impacto y Riesgo

Ambas vulnerabilidades permitirían a atacantes ejecutar código de forma no autenticada, presentando un riesgo significativo para cualquier entorno que dependa de estas tecnologías. Aunque actualmente no hay evidencia de que se hayan utilizado en ataques, la gravedad de estas brechas exige una atención inmediata. Las versiones afectadas incluyen R82.10 y anteriores, así como R81.20 y R82.

Recomendaciones

  • Actualizar los sistemas afectados a las versiones más recientes con los parches de seguridad proporcionados por Check Point.
  • Realizar auditorías de seguridad en todos los dispositivos de red que utilicen productos de Check Point para identificar posibles exposiciones.
  • Considerar implementar medidas de monitorización proactiva para detectar posibles intentos de explotación de estas vulnerabilidades.

Conclusión

La reciente revelación de vulnerabilidades en los certificados VPN de Check Point resalta la importancia de la gestión proactiva de la seguridad en las infraestructuras de TI. Las empresas deben actuar rápidamente para mitigar riesgos y proteger su red frente a posibles ataques.

Tags