Detalle de la noticia

Vulnerabilidad

Path traversal en productos de Check Point

Fuente: INCIBE-CERT - Avisos Publicado: 23/09/2026 · 07:54 UTC

También cubierto por: Help Net Security

Compartir:
Vulnerabilidad Path traversal en productos de Check Point
Imagen: INCIBE-CERT - Avisos

Se ha re­por­ta­do una vul­ne­ra­bi­li­dad cla­si­fi­ca­da como crí­ti­ca re­la­cio­na­da con el salto de di­rec­to­rios o path tra­ver­sal, ade­más de pro­ble­mas en la carga de ar­chi­vos, que afec­ta a di­ver­sos pro­duc­tos de la marca Check Point, in­clu­yen­do va­rias ver­sio­nes de Se­cu­rity Ma­na­ge­ment Ser­ver, Multi-Do­main Se­cu­rity Ma­na­ge­ment Ser­ver, Log Ser­ver, Multi-Do­main Log Ser­ver y Smar­tE­vent. El fallo, iden­ti­fi­ca­do bajo un có­di­go es­pe­cí­fi­co, per­mi­te que ata­can­tes re­mo­tos que no se en­cuen­tran au­ten­ti­ca­dos ma­ni­pu­len las rutas del ser­vi­dor para po­si­cio­nar ar­chi­vos fuera de las áreas per­mi­ti­das y lo­grar la eje­cu­ción de scripts ar­bi­tra­rios en los ser­vi­do­res de ad­mi­nis­tra­ción vul­ne­ra­bles.

La gra­ve­dad del pro­ble­ma au­men­ta de­bi­do a la con­fir­ma­ción por parte de Check Point de que esta falla ya está sien­do apro­ve­cha­da de forma ac­ti­va en ata­ques di­ri­gi­dos a una can­ti­dad li­mi­ta­da de usua­rios. Ante esta si­tua­ción, el fa­bri­can­te ha pues­to a dis­po­si­ción di­fe­ren­tes par­ches y ac­tua­li­za­cio­nes acu­mu­la­ti­vas es­pe­cí­fi­cas para cada una de las ver­sio­nes afec­ta­das aún so­por­ta­das, mien­tras que para aque­llas edi­cio­nes que ya han cum­pli­do su ciclo de vida útil se acon­se­ja la mi­gra­ción in­me­dia­ta hacia un soft­wa­re que sí cuen­te con so­por­te y co­rrec­ción.

Adi­cio­nal­men­te a la ins­ta­la­ción de los par­ches co­rres­pon­dien­tes, se su­gie­ren me­di­das de pro­tec­ción com­ple­men­ta­rias para los ser­vi­do­res de ad­mi­nis­tra­ción. Estas re­co­men­da­cio­nes in­clu­yen res­guar­dar di­chos equi­pos de­trás de un cor­ta­fue­gos o Se­cu­rity Ga­te­way y res­trin­gir el ac­ce­so al puer­to de red es­pe­ci­fi­ca­do ex­clu­si­va­men­te a di­rec­cio­nes IP pre­via­men­te con­si­de­ra­das como de con­fian­za.

El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre las con­se­cuen­cias adi­cio­na­les o el ori­gen exac­to de los ata­ques más allá de los datos pro­por­cio­na­dos.