Se han descubierto vulnerabilidades de severidad crítica en productos Check Point. Un actor malicioso podría eludir los mecanismos de autenticación, realizar una escalada de privilegios y ejecutar comandos administrativos o modificar políticas de seguridad en los sistemas afectados.
Productos afectados
Servidor de administración de seguridad (Security Management), Servidor de administración de seguridad multidominio (MDS) y Puerta de enlace de seguridad (Security Gateway):
- Versiones: R77.30, R80, R80.10, R80.20, R80.30, R81, R81.10, R81.20, R82 y R82.10
Impacto
Las vulnerabilidades se han identificado como:
CVE-2026-16232: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de SmartConsole. Un actor malicioso remoto y no autenticado podría obtener un token de inicio de sesión de aplicación y utilizarlo para autenticarse con privilegios administrativos completos, lo que le permitiría modificar políticas y configuraciones de seguridad. Para su explotación se requiere acceso a Internet a la dirección IP del servidor de administración y una configuración que no restrinja los clientes de confianza. Esta vulnerabilidad esta siendo activamente explotada.
CVE-2026-62144: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación en Security Management y Multi-Domain Security Management. Un actor malicioso remoto y no autenticado podría ejecutar comandos administrativos en el servidor de administración. La explotación exitosa también podría permitir la ejecución de comandos en las puertas de enlace de seguridad gestionadas. Su explotación requiere acceso de red al servidor de administración sin protección de firewall o una configuración que no restrinja los clientes de confianza.
CVE-2026-62145: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de gestión inadecuada de privilegios en Gaia Portal. Un actor malicioso remoto y autenticado con privilegios de solo lectura en Gaia Portal podría aprovechar esta condición para ejecutar comandos con privilegios de administrador.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
