Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Un fallo crítico en la gestión de los puntos de control permite a atacantes no autenticados ejecutar código con privilegios de root

Fuente: The Hacker News Publicado: 17/09/2026 · 18:08 UTC
Compartir:
Vulnerabilidad Un fallo crítico en la gestión de los puntos de control permite a atacantes no autenticados ejecutar código con privilegios de root
Imagen: The Hacker News

Una vulnerabilidad crítica en los Servidores de Gestión de Seguridad y de Registros de Check Point, identificada como CVE-2026-91843 y con la puntuación máxima de riesgo, permite a atacantes sin credenciales ejecutar código con privilegios de root a través de la red. El fallo consiste en un desbordamiento de pila en la fase de inicio de sesión que se activa enviando un nombre de usuario muy extenso, y su ruta de acceso vulnerable opera únicamente mediante la configuración de Clientes Confiables.

La compañía ha emitido una solución mediante su mecanismo LivePatch e indicó que los usuarios con actualizaciones automáticas habilitadas ya cuentan con protección, mientras que el resto debe aplicar el parche de inmediato. Hasta el momento no existen reportes de que este fallo haya sido explotado activamente en entornos reales, según confirmaron tanto la propia empresa como la agencia estadounidense CISA.

Existen múltiples versiones afectadas de los paquetes de actualizaciones de la marca, incluyendo versiones anteriores que ya no cuentan con soporte oficial para las cuales la organización ofrece asistencia mediante tickets. Se aconseja a los administradores verificar la instalación de los parches, comprobar que el acceso esté restringido únicamente a hosts conocidos y evitar la exposición directa de la gestión a internet.