Check Point corrige un fallo crítico en servidores de administración que permite ejecutar código como root sin autenticación

Network security management servers protected by restricted administrative access

Written by

in

Check Point ha publicado correcciones para CVE-2026-91843, una vulnerabilidad crítica de desbordamiento de pila en el proceso de inicio de sesión no autenticado que utilizan Security Management y Log Servers. El proveedor asignó al problema una puntuación CVSS de 9.8 y advirtió de que una explotación exitosa podría permitir la ejecución remota de código arbitrario con privilegios de root.

El fallo afecta a la infraestructura de administración autogestionada

Check Point incluye Security Management Server, Multi-Domain Security Management Server, Log Server y Multi-Domain Log Server entre los productos afectados. Smart-1 Cloud no está afectado porque la corrección se aplicó en el entorno alojado. Investigadores de Censys afirmaron que se puede acceder a la ruta vulnerable mediante un nombre de usuario de tamaño excesivo en una solicitud de inicio de sesión y documentaron la presencia en Internet de servidores de administración sin considerar que cada host observado estuviera confirmado como vulnerable.

Aplicar la corrección del proveedor y limitar el acceso de confianza

Check Point proporciona un LivePatch y versiones corregidas de Jumbo Hotfix Accumulator para las ramas compatibles. Los administradores deben seguir el aviso del proveedor para su versión exacta, verificar el estado del parche y restringir el acceso de administración a sistemas de confianza. La información pública afirmó que no se conocía ninguna explotación en el momento de la divulgación, por lo que el riesgo no debe describirse como una campaña activa sin nuevas pruebas. La gravedad procede, en cambio, de la ruta previa a la autenticación y del posible impacto a nivel de root. La cobertura adicional de vulnerabilidades se organiza en el archivo de noticias tecnológicas de SectechMedia.

Fuentes

Comments

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *