Vulnerabilidades en productos Check Point
Se han descubierto vulnerabilidades de severidad crÃtica en productos Check Point. Un actor malicioso podrÃa eludir los mecanismos de autenticación, realizar una escalada de privilegios y ejecutar comandos administrativos o modificar polÃticas de seguridad en los sistemas afectados.
Productos afectados
Servidor de administración de seguridad (Security Management), Servidor de administración de seguridad multidominio (MDS) y Puerta de enlace de seguridad (Security Gateway):
- Versiones: R77.30, R80, R80.10, R80.20, R80.30, R81, R81.10, R81.20, R82 y R82.10
Impacto
Las vulnerabilidades se han identificado como:
CVE-2026-16232: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación en el proceso de inicio de sesión de SmartConsole. Un actor malicioso remoto y no autenticado podrÃa obtener un token de inicio de sesión de aplicación y utilizarlo para autenticarse con privilegios administrativos completos, lo que le permitirÃa modificar polÃticas y configuraciones de seguridad. Para su explotación se requiere acceso a Internet a la dirección IP del servidor de administración y una configuración que no restrinja los clientes de confianza. Esta vulnerabilidad esta siendo activamente explotada.
CVE-2026-62144: con una puntuación de 9.1 en CVSS v3.1. Existe una vulnerabilidad de omisión de autenticación en Security Management y Multi-Domain Security Management. Un actor malicioso remoto y no autenticado podrÃa ejecutar comandos administrativos en el servidor de administración. La explotación exitosa también podrÃa permitir la ejecución de comandos en las puertas de enlace de seguridad gestionadas. Su explotación requiere acceso de red al servidor de administración sin protección de firewall o una configuración que no restrinja los clientes de confianza.
CVE-2026-62145: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de gestión inadecuada de privilegios en Gaia Portal. Un actor malicioso remoto y autenticado con privilegios de solo lectura en Gaia Portal podrÃa aprovechar esta condición para ejecutar comandos con privilegios de administrador.
Recomendación
Actualizar a la última versión disponible a través del sitio web oficial del fabricante.
Referencias
How it works
Once you click Generate, Ollama reads this article and crafts 5 comprehension questions. Your answers are graded against the article content — general knowledge won't be enough. Score 70+ to count toward your certificate.
Questions are cached — you'll always get the same 5 for this article.