El NCSC neerlandés advierte de la probable explotación de vulnerabilidades críticas en VPN de Check Point
El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) ha advertido a las organizaciones que solucionen rápidamente dos vulnerabilidades críticas que afectan a los productos VPN de Check Poin...
El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) ha advertido a las organizaciones que solucionen rápidamente dos vulnerabilidades críticas que afectan a los productos VPN de Check Point, y afirma que espera intentos de explotación a corto plazo.
Las fallas, identificadas como CVE-2026-85102 y CVE-2026-85103, fueron corregidas por Check Point el 9 de septiembre. Aunque el NCSC indicó que no tenía conocimiento de una prueba de concepto de explotación disponible públicamente, evaluó como altas tanto la probabilidad como el posible impacto de los ataques.
Riesgo de ejecución remota de código
CVE-2026-85102 implica una validación insuficiente de los datos de certificados durante la negociación de la VPN. Según Check Point, un atacante remoto podría utilizar potencialmente el problema para ejecutar código arbitrario en un Security Gateway.
La segunda falla, CVE-2026-85103, es un desbordamiento de montón en el decodificador ASN.1 de certificados VPN. Una explotación exitosa podría permitir la ejecución remota de código en los Security Gateways y los servidores de gestión de seguridad de Check Point.
El NCSC afirmó que el compromiso de un dispositivo vulnerable podría permitir a los atacantes obtener un amplio control sobre los sistemas afectados, acceder a información confidencial o modificarla, e interrumpir las operaciones empresariales. Las puertas de enlace VPN suelen estar expuestas a Internet y proporcionan una vía de acceso a las redes corporativas internas, lo que las convierte en un objetivo de alta prioridad para los actores de amenazas.
Actualizaciones y mitigaciones
Los productos afectados incluyen varias versiones R81 y R82, así como versiones anteriores sin soporte. Check Point indicó que los problemas se abordan mediante LivePatch Take 24 para R81.20, R82 y R82.10. También hay correcciones disponibles a través de Jumbo Hotfix Accumulators actualizados y compilaciones Spark compatibles.
- R82.10 Jumbo Hotfix Accumulator Take 44 o posterior
- R82 Jumbo Hotfix Accumulator Take 126 o posterior
- R81.20 Jumbo Hotfix Accumulator Take 166 o posterior
- Spark R82.00.10 Build 2325 o posterior
- Spark R81.10.17 Build 4968 o posterior
Según el proveedor, Check Point VPN R82.20 no está afectado. Las organizaciones que utilicen implementaciones VPN de sitio a sitio también deben restringir las reglas VPN a direcciones IP conocidas y de confianza siempre que sea posible. Los administradores que utilicen Check Point LivePatch deben verificar que se hayan aplicado las protecciones automáticas, ya que la cobertura depende de la versión y la configuración del producto.
