Vulnerabilidades y Avisos de Seguridad: Path traversal en productos de Check Point

Path traversal en productos de Check Point

Recursos Afectados

Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones:

  • R82.20;
  • R82.10 Jumbo Hotfix Take 44 o anteriores;
  • R82 Jumbo Hotfix Take 126 o anteriores;
  • R81.20 Jumbo Hotfix Take 166 o anteriores;
  • R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);
  • R80, R80.10, R80.20, R80.30, R80.40 y R81 (todas EoS).
Descripción

Check Point ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios en el servidor de administración afectado.

Check Point ha confirmado la explotación activa de esta vulnerabilidad contra un número reducido de clientes.

Identificador
INCIBE-2026-657

Solución

Aplicar las siguientes actualizaciones:

  • R82.20: instalar el Security Hotfix proporcionado por Check Point;
  • R82.10: instalar Jumbo Hotfix Accumulator Take 45 o posterior;
  • R82: instalar Jumbo Hotfix Accumulator Take 127 o posterior;
  • R81.20: instalar Jumbo Hotfix Accumulator Take 170 o posterior;
  • R81.10: instalar Jumbo Hotfix Accumulator Take 192 o posterior.

Para las versiones R80, R80.10, R80.20, R80.30, R80.40 y R81, que han alcanzado el final de su vida útil, se recomienda migrar a una versión compatible y corregida.

Como medida adicional, se recomienda proteger los servidores de administración mediante un Security Gateway o cortafuegos y permitir el acceso al puerto TCP/19009 únicamente desde direcciones IP de confianza.

Detalle

CVE-2026-93616: vulnerabilidad de path traversal y carga de archivos. Un atacante remoto no autenticado puede manipular las rutas utilizadas por el servidor para cargar archivos fuera de los directorios autorizados y ejecutar scripts arbitrarios en Check Point Management Server.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-93616 Crítica CHECK POINT

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.