BookinglyTech News
Infraestructura

Check Point expone fallo crítico de stack overflow que permite ejecución de código como root sin autenticación

Un stack overflow en el proceso de login del Security Management Server de Check Point permite a atacantes ejecutar código como root sobre la red. La compañía ya publica un LivePatch para mitigar el riesgo.

2 min de lecturaThe Hacker News0 vistas

Check Point ha revelado que un fallo de stack overflow en el proceso de login del Security Management Server (SMS) y los servidores de registro permite a atacantes sin credenciales ejecutar código con privilegios de root. El CVE‑2026‑91843, calificado 9,8/10 por la escala CVSS, se dispara mediante una solicitud de login que incluye un nombre de usuario extremadamente largo.

La vulnerabilidad se activa únicamente a través de la configuración Trusted Clients en SmartConsole, la cual controla qué hosts pueden conectarse al SMS. Si la política permite conexiones desde cualquier dirección IP, el riesgo se amplía. Check Point indica que los clientes con actualizaciones automáticas activadas ya están protegidos; los demás deben aplicar el LivePatch descrito en la advertencia sk1000155.

Las versiones afectadas abarcan R82.10 con Jumbo Hotfix Take 44 o inferior, R82 con Take 126 o inferior, R81.20 con Take 166 o inferior, R81.10 con Take 190 o inferior, y las series R81, R80.40, R80.30, R80.20, R80.10 y R80, todas de fin de soporte. R82.20 también es vulnerable, aunque no aparece en el registro CVE; la compañía dispone de un parche para las versiones fuera de soporte.

Check Point advierte que los clientes deben confirmar la instalación del LivePatch verificando el comando cplp list y revisar que Trusted Clients esté restringido a hosts confiables, evitando exponer el SMS directamente a Internet. La Agencia de Seguridad y Protección de Infraestructura de EE.UU. (CISA) reporta que no hay evidencia de explotación en producción.

Para mitigar la amenaza:

  1. Instalar el LivePatch sk1000155 en todos los SMS y Log Servers.
  2. Validar que Trusted Clients no acepte rangos IP genéricos.
  3. Evitar exponer el SMS a la red pública sin VPN.
  4. Confirmar que los clientes con actualizaciones automáticas estén al día.

La compañía mantiene el parche disponible en su portal de soporte y los usuarios deben abrir tickets si requieren asistencia para versiones de soporte extendido.

La vulnerabilidad es la quinta crítica descubierta en Check Point desde julio de 2026 que permite acceso sin autenticación al SMS; la primera, CVE‑2026‑16232, ya se había explotado en julio.

El impacto de esta falla se limita al entorno de administración de la red y, en ausencia de configuraciones inseguras, el riesgo real es bajo, pero la severidad justifica la aplicación inmediata del parche.