Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point
Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point Jue, 17/09/2026 - 10:25 Aviso Recursos Afectados Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server versiones: R82.20; R82.10 Jumbo Hotfix Take 44 o anteriores; R82 Jumbo Hotfix Take 126 o anteriores; R81.20 Jumbo Hotfix Take 166 o anteriores; R81.10 Jumbo Hotfix Take 190 o anteriores (EoS); R80, R80.10, R80.20, R80.30, R80.40, R81 (todas EoS). Descripción Check Point ha publicado una vulnerabilidad crítica de desbordamiento de búfer basado en pila durante el proceso de inicio de sesión no autenticado, lo que puede permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de administrador. Identificador INCIBE-2026-644 Solución El fabricante ha proporcionado el parche para estas vulnerabilidades a través del servicio Check Point LivePatch . Detalle CVE-2026-91843 : un desbordamiento de pila durante el proceso de inicio de sesión no autenticado puede permitir que un atacante ejecute código arbitrario de forma remota con privilegios de root . 5 - Crítica Listado de referencias CVE-2026-91843 - Stack overflow in login process to the Security Management and Log Servers Etiquetas Actualización Cortafuego Desbordamiento Sistema operativo + Vulnerabilidad - CVE Identificador CVE Severidad Explotación Fabricante CVE-2026-91843 Crítica No Check Point…