Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point
Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server versiones:
- R82.20;
- R82.10 Jumbo Hotfix Take 44 o anteriores;
- R82 Jumbo Hotfix Take 126 o anteriores;
- R81.20 Jumbo Hotfix Take 166 o anteriores;
- R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);
- R80, R80.10, R80.20, R80.30, R80.40, R81 (todas EoS).
Check Point ha publicado una vulnerabilidad crítica de desbordamiento de búfer basado en pila durante el proceso de inicio de sesión no autenticado, lo que puede permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de administrador.
El fabricante ha proporcionado el parche para estas vulnerabilidades a través del servicio Check Point LivePatch.
CVE-2026-91843: un desbordamiento de pila durante el proceso de inicio de sesión no autenticado puede permitir que un atacante ejecute código arbitrario de forma remota con privilegios de root.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-91843 | Crítica | No | Check Point |
Fuente: link
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.
TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.
Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.