Check Point revela dos vulnerabilidades en certificados VPN con una puntuación de 9,8 que permiten la ejecución remota de código sin autenticación
Check Point ha solucionado dos fallos críticos relacionados con la gestión de certificados VPN en sus cortafuegos y consolas de administración, los cuales podrían permitir la ejecución remota de código sin autenticación bajo circunstancias concretas que la empresa no ha especificado. El primer problema incide en la validación de confianza de los certificados durante las negociaciones de VPN, mientras que el segundo consiste en un desbordamiento de búfer basado en memoria dinámica al decodificar la estructura ASN.1 de dichos certificados. Ambos inconvenientes recibieron la puntuación máxima de gravedad por parte del fabricante, quien además indicó que fueron descubiertos internamente y que no existen indicios de que hayan sido explotados en ataques.
Para solucionar estos inconvenientes, la compañía ofreció dos alternativas a los usuarios: la aplicación de parches en vivo, que protege de forma automática a quienes lo utilizan en las versiones especificadas, y la instalación del paquete de actualización acumulativa más reciente para cada versión desplegada. Sin embargo, algunos usuarios reportaron dificultades durante el proceso, como la falta de llegada de las actualizaciones automáticas a determinados equipos, problemas con los enlaces de descarga en los avisos y dudas sobre las mitigaciones manuales para versiones anteriores que no disponen de parches inmediatos.
El artículo original no aporta más detalle sobre las condiciones específicas requeridas para explotar las vulnerabilidades, las versiones exactas afectadas en ciertas líneas de productos, ni sobre los componentes o compilaciones que contienen los arreglos definitivos para todos los casos mencionados.
Resumen generado con IA (Gemini) a partir del artículo original. No es una cita textual — consultá la fuente para el texto exacto.