El NCSC neerlandés advierte sobre explotación inminente de fallos críticos en Check Point VPN

El Centro Nacional de Ciberseguridad de Países Bajos (NCSC) ha emitido una advertencia sobre la posible explotación inminente de dos fallos críticos que afectan a Check Point VPN, registrados como CVE-2026-85102 y CVE-2026-85103.

A pesar de que no se ha reportado una prueba de concepto (PoC) pública, la entidad ha solicitado a las organizaciones que apliquen las actualizaciones de seguridad que corrigen ambos problemas a la mayor brevedad. «El NCSC evalúa como alta la probabilidad de explotación y el impacto potencial, y anticipa que los intentos de explotación ocurrirán pronto», señala la advertencia.

Check Point VPN es una solución empresarial que permite a los empleados remotos conectarse de forma segura a la red interna de la compañía mediante conexiones cifradas.

El pasado 9 de septiembre, Check Point publicó los parches para estos fallos junto con dos avisos de seguridad separados que los describen: sk1000117 y sk1000118.

  • CVE-2026-85102: validación incorrecta de los datos de certificado durante la negociación VPN, que un atacante remoto podría aprovechar para ejecutar código arbitrario en una puerta de enlace de seguridad.
  • CVE-2026-85103: desbordamiento de montículo en el decodificador ASN.1 de certificados VPN, que podría permitir la ejecución remota de código en puertas de enlace de seguridad y servidores de gestión de seguridad.

Las versiones afectadas incluyen R81.20, R82, R82.10, R81.10.x y R82.00.x, así como las versiones con soporte finalizado (EoS) R80 a R80.40, R81 y R81.10.

Ambos fallos se corrigen con Check Point LivePatch Take 24 para R81.20, R82 y R82.10, y también se incluyen las correcciones en las siguientes versiones:

  • R82.10 Jumbo Hotfix Accumulator Take 44 o posterior
  • R82 Jumbo Hotfix Accumulator Take 126 o posterior
  • R81.20 Jumbo Hotfix Accumulator Take 166 o posterior
  • Spark R82.00.10 Build 2325 o posterior
  • Spark R81.10.17 Build 4968 o posterior

La versión R82.20 de Check Point VPN no se ve afectada por ninguna de las dos vulnerabilidades.

El NCSC advirtió que la explotación de estos fallos podría permitir a un atacante tomar el control total de un sistema, ver o modificar datos confidenciales e interrumpir las operaciones.

La organización insta a los administradores de sistemas a aplicar las actualizaciones de seguridad lo antes posible. Además, para quienes utilizan el componente 'Site-to-Site VPN', recomienda modificar las reglas de VPN para limitar el acceso a direcciones IP de confianza específicas.

Según una publicación en los foros de la comunidad de Check Point, los usuarios de Check Point Live Patch (CPLP) deberían haber recibido todas las protecciones disponibles para ambos fallos desde el 9 de septiembre, y esas correcciones deberían aplicarse incluso sin reiniciar el servidor. Los usuarios de CPLP deben verificar si están protegidos por esta mitigación automática, ya que no está disponible para versiones distintas de R82.10, R82 y R81.20 y no admite todas las configuraciones.

article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *