CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 22 Sep 2026 20:58

Alerta de Seguridad: Check Point VPN - RCE crítica

Alerta de Seguridad: Check Point VPN - RCE crítica

CVE-2026-85102 (CVSS 9.8) permite RCE sin autenticación en gateways Check Point con VPN. CISA KEV; fecha límite FCEB: 25-09-2026.

CVE-2026-85102 es una vulnerabilidad crítica de validación incorrecta de certificados (CWE-295) en Check Point Security Gateway y Check Point Spark Firewall cuando usan VPN Site to Site o Remote Access.

Según CISA, un atacante remoto no autenticado podría ejecutar código arbitrario en el Gateway. Su inclusión en CISA KEV confirma explotación activa. Con CVSS 9.8, la falla combina exposición remota, ausencia de autenticación y control potencial de un equipo perimetral.

La fecha límite FCEB es el 25 de septiembre de 2026. El uso en campañas de ransomware figura como desconocido; no debe interpretarse como ausencia de explotación. Las versiones y mitigaciones exactas deben validarse en el aviso oficial SK1000117.

Red / remoto / sin autenticación. Ejecución remota de código mediante validación incorrecta de certificados en Site to Site VPN o Remote Access VPN.

  • Check Point Security Gateway y Check Point Spark Firewall que utilizan Site to Site VPN o Remote Access VPN. Confirmar versiones y mitigaciones exactas en SK1000117.
CVEs (1)
CVE-2026-85102
  • Aplicar inmediatamente las mitigaciones indicadas por Check Point en SK1000117.
  • Identificar Security Gateway y Spark Firewall con VPN Site to Site o Remote Access, priorizando exposición a Internet.
  • Seguir la priorización de riesgo de CISA BOD 26-04; si no hay mitigación disponible, evaluar discontinuar el uso.
  • Ejecutar el triage forense requerido por CISA y preservar registros antes de descartar compromiso.
  • Revisar conexiones VPN, cambios administrativos, autenticaciones y actividad anómala; rotar credenciales si existe evidencia de compromiso.
  • Validar alta disponibilidad, conectividad y políticas después de mitigar.
[INFO] CVE-2026-94127: desbordamiento de búfer crítico en F5 BIG-IP APM  ·  [INFO] CVE-2026-85102: ejecución remota de código en gateways Check Point  ·  [INFO] CVE-2026-93616: path traversal crítico en productos Check Point  ·  [INFO] CVE-2026-93952: VeloCloud Orchestrator bajo explotación activa  ·  [INFO] CVE-2026-7273: desbordamiento de búfer en switches Zyxel GS1900  ·  [INFO] CVE-2026-94127: desbordamiento de búfer crítico en F5 BIG-IP APM  ·  [INFO] CVE-2026-85102: ejecución remota de código en gateways Check Point  ·  [INFO] CVE-2026-93616: path traversal crítico en productos Check Point  ·  [INFO] CVE-2026-93952: VeloCloud Orchestrator bajo explotación activa  ·  [INFO] CVE-2026-7273: desbordamiento de búfer en switches Zyxel GS1900  ·