Noticias de Ciberseguridad

Detalle de la noticia

Vulnerabilidad

Una nueva vulnerabilidad de Check Point permite a los hackers ejecutar código con privilegios de root

Fuente: BleepingComputer Publicado: 18/09/2026 · 09:34 UTC
Compartir:
Vulnerabilidad Una nueva vulnerabilidad de Check Point permite a los hackers ejecutar código con privilegios de root
Imagen: BleepingComputer

La empresa Check Point Software ha publicado actualizaciones de seguridad para corregir una vulnerabilidad crítica que permite a atacantes sin privilegios ejecutar código de forma remota con permisos de root. El fallo, registrado como CVE-2026-91843, se origina en un desbordamiento de búfer basado en pila durante el proceso de inicio de sesión en las instancias del Servidor de Administración de Seguridad y también impacta al Servidor de Registros de la compañía.

Para los usuarios que no puedan instalar el parche más reciente, la empresa ofreció medidas temporales de mitigación que incluyen el fortalecimiento de los sistemas vulnerables y la restricción del acceso mediante la limitación a direcciones IP o subredes de confianza en el panel de control SmartConsole. Aunque todavía no se ha señalado que este fallo esté siendo explotado activamente, la organización indicó que los equipos de seguridad pueden detectar posibles ataques buscando alertas específicas sobre intentos de inicio de sesión fallidos por nombres de usuario demasiado largos en los registros de auditoría y de administradores.

La compañía advirtió que todas las implementaciones del Servidor de Administración de Seguridad se encuentran vulnerables sin importar su configuración, y mencionó que la falla no depende de que el VPN esté en uso. Recientemente, Check Point también corrigió otros problemas críticos de ejecución remota de código y de omisión de autenticación en sus sistemas y cortafuegos, además de que vulnerabilidades previas han sido aprovechadas en ataques de programas de tipo ransomware y de omisión de autenticación por parte de actores maliciosos.