Vulnerabilidades y Avisos de Seguridad: Validación incorrecta de certificado en productos de Check Point

Validación incorrecta de certificado en productos de Check Point

Recursos Afectados

Security Gateway y Spark Firewall (afecta tanto a gestionados de forma centralizada como local) en sus versiones:

  • R81.20, R82, R82.10;
  • R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todos con fin de soporte);
  • R81.10.x, R82.00.x.
Descripción

Check Point ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante realizar una ejecución remota de código arbitrario.

Identificador
INCIBE-2026-624

Solución
  • R82.10: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 24;
  • R82: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 24;
  • R81.20: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 24.
Detalle

CVE-2026-85102: vulnerabilidad de validación incorrecta de los datos del certificado durante la negociación de la VPN. Un atacante remoto no autenticado podría aprovecharla para ejecutar código arbitrario en un gateway vulnerable, lo que podría llevar al compromiso total del dispositivo afectado.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-85102 Crítica No CHECK POINT

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.

mobil chat sitesi Maltepe oto çekici Ucuz Uçak Bileti deneme bonusu veren siteler deneme bonusu veren siteler