BookinglyTech News
Ciberseguridad

Check Point parchea dos fallos criticos (9.8) en certificados VPN sin explotacion conocida

CVE-2026-85102 y CVE-2026-85103 permiten ejecución remota de codigo no autenticada. El fabricante avisa de que las condiciones exactas son especificas y no se han descrito.

2 min de lecturaThe Hacker News0 vistas

Check Point ha publicado parches para dos vulnerabilidades criticas en sus productos de firewall y gestion. Ambas llevan una puntuacion CVSS de 9.8, asignada por la propia empresa, y permiten la ejecucion remota de codigo (RCE) sin autenticacion. El fabricante senala que los ataques requieren "condiciones especificas" que, hasta el momento, no ha detallado en publico.

El primer fallo, CVE-2026-85102, afecta a la validacion de la confianza del certificado durante la negociacion de la VPN en los Security Gateways. El segundo, CVE-2026-85103, es un desbordamiento de buffer en el heap al decodificar la estructura ASN.1 de un certificado VPN. Este segundo fallo impacta tanto a los gateways como a los servidores de gestion (Security Management Server), lo que amplia significativamente la superficie de riesgo en las infraestructuras.

Versiones afectadas y despliegue

Los registros de los CVEs listan como afectadas las versiones R82.10 (hasta Jumbo Hotfix Take 43), R82 (hasta Take 125) y R81.20 (hasta Take 165). Es crucial leer esto al reves: estas son las versiones vulnerables, no las que contienen la solucion. Un aviso del Centro Canadiense de Ciberseguridad ampliado el alcance a la linea Spark Firewall, aunque sin especificar versiones concretas. En los foros de soporte, un tecnico de Check Point confirmo que CVE-2026-85103 podria detonarse incluso con el modulo de VPN desactivado, si existen certificados VPN en el entorno, ya que el fallo reside en el procesamiento del certificado, no en la tunnelizacion.

El despliegue de los parches comenzo el 9 de septiembre. Check Point ofrece dos vias: Live Patch, que se aplica automaticamente sobre las versiones R81.20, R82.00 y R82.10, y los Jumbo Hotfix manuales para el resto. Sin embargo, la aplicacion no ha sido uniforme. Varias administradoras reportaron retrasos en la distribucion automatica del Live Patch y enlaces de descarga rotos en los advisories iniciales. Usuarios de ramas antiguas como R81.10 se encuentran sin parche disponible inmediato, dependiendo de medidas de mitigacion que la propia comunidad critica por ser vagas e insuficientes para entornos productivos.

Este incidente se suma a los fallos criticos parcheados en junio (CVE-2026-50751) y julio (CVE-2026-16232) que ya se usaban en ataques activos y fueron incluidos en el catalog de CISA. A diferencia de aquellos, para estos dos nuevos CVEs, Check Point no reporta indicios de compromiso (IoC) ni evidencia de explotacion externa. La incertidumbre radica en si las "condiciones especificas" mencionadas son facilmente explotables en entornos corporativos estandar o si requieren una configuracion muy concreta. Los administradores deben verificar sus versiones de Jumbo Hotfix y revisar los advisories sk1000117 y sk1000118 para confirmar su estado.