
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha emitido una advertencia urgente sobre una vulnerabilidad crítica de autenticación en Check Point SmartConsole que está siendo explotada activamente. La falla, identificada como CVE-2026-16232, permite a un atacante remoto no autenticado obtener un token de inicio de sesión y acceder con privilegios administrativos completos a sistemas afectados, comprometiendo la seguridad de redes empresariales.
CVE y severidad
| CVE | Descripción | CWE | CVSS | Severidad | Explotación activa |
|---|---|---|---|---|---|
| CVE-2026-16232 | Bypass de autenticación que permite obtener un token de sesión y lograr acceso administrativo completo | CWE-287 | 9.3 | Crítica | Sí (KEV de CISA) |
| CVE-2026-62144 | Bypass de autenticación y escalada de privilegios en los sistemas de gestión | CWE-287 | 9.3 | Crítica | No |
| CVE-2026-62145 | Escalada local de privilegios en la WebUI de GaiaOS | — | 7.5 | Alta | No |
Productos afectados
| Fabricante | Producto | Versiones afectadas |
|---|---|---|
| Check Point | Security Management / Multi-Domain Management | R81.10, R81.20, R82, R82.10 y versiones anteriores. |
| Check Point | GaiaOS WebUI | Versiones sin el Jumbo Hotfix del 22/07/2026 |
Solución
Aplicar el Jumbo Hotfix más reciente, publicado el 22 de julio de 2026, que incluye los parches de seguridad y mejoras de hardening que remedian la vulnerabilidad.
Recomendaciones
Priorizar la actualización inmediata de los sistemas afectados. Restringir el acceso a SmartConsole y las interfaces de gestión únicamente a direcciones IP confiables, evitando su exposición a Internet. Verificar reglas de firewall y limitar el acceso de clientes GUI a redes autorizadas.
Workarounds
- Implementar listas de control de acceso (ACL) basadas en IP para bloquear conexiones no autorizadas a las interfaces de gestión.
- Habilitar reglas implícitas para conexiones de control y monitorear tráfico sospechoso hacia las direcciones IP asociadas a intentos de explotación:
- 151.241.99[.]207
- 151.241.99[.]233
- 158.62.198[.]182
- 192.142.10[.]99
- 139.28.37[.]250
- 194.213.18[.]137
Referencias
- CISA Warns of Check Point Authentication Vulnerability Exploited in Attacks (Cyber Security News)
- NVD – CVE-2026-16232
- MITRE – CVE-2026-16232
- NVD – CVE-2026-62144
- MITRE – CVE-2026-62144
- NVD – CVE-2026-62145
- MITRE – CVE-2026-62145
- CISA Known Exploited Vulnerabilities Catalog
- Check Point Support Center (Advisory oficial)
