Bypass de autenticación en Check Point SmartConsole explotado activamente

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE.UU. (CISA) ha emitido una advertencia urgente sobre una vulnerabilidad crítica de autenticación en Check Point SmartConsole que está siendo explotada activamente. La falla, identificada como CVE-2026-16232, permite a un atacante remoto no autenticado obtener un token de inicio de sesión y acceder con privilegios administrativos completos a sistemas afectados, comprometiendo la seguridad de redes empresariales.

CVE y severidad

CVE Descripción CWE CVSS Severidad Explotación activa
CVE-2026-16232 Bypass de autenticación que permite obtener un token de sesión y lograr acceso administrativo completo CWE-287 9.3 Crítica Sí (KEV de CISA)
CVE-2026-62144 Bypass de autenticación y escalada de privilegios en los sistemas de gestión CWE-287 9.3 Crítica No
CVE-2026-62145 Escalada local de privilegios en la WebUI de GaiaOS 7.5 Alta No

Productos afectados

Fabricante Producto Versiones afectadas
Check Point Security Management / Multi-Domain Management R81.10, R81.20, R82, R82.10 y versiones anteriores.
Check Point GaiaOS WebUI Versiones sin el Jumbo Hotfix del 22/07/2026

Solución

Aplicar el Jumbo Hotfix más reciente, publicado el 22 de julio de 2026, que incluye los parches de seguridad y mejoras de hardening que remedian la vulnerabilidad.

Recomendaciones

Priorizar la actualización inmediata de los sistemas afectados. Restringir el acceso a SmartConsole y las interfaces de gestión únicamente a direcciones IP confiables, evitando su exposición a Internet. Verificar reglas de firewall y limitar el acceso de clientes GUI a redes autorizadas.

Workarounds

  • Implementar listas de control de acceso (ACL) basadas en IP para bloquear conexiones no autorizadas a las interfaces de gestión.
  • Habilitar reglas implícitas para conexiones de control y monitorear tráfico sospechoso hacia las direcciones IP asociadas a intentos de explotación:
    • 151.241.99[.]207
    • 151.241.99[.]233
    • 158.62.198[.]182
    • 192.142.10[.]99
    • 139.28.37[.]250
    • 194.213.18[.]137

Referencias