Desbordamiento de Pila en Servidores de Gestión de Check Point Permite Ejecución de Código con Privilegios Root

Se ha identificado una vulnerabilidad crítica de tipo Stack Overflow (CWE-121) en el proceso de autenticación de los servidores de gestión de seguridad de Check Point. Un atacante remoto sin autenticación puede enviar un nombre de usuario excesivamente largo durante el proceso de login, causando un desbordamiento de pila que permite la ejecución de código arbitrario con privilegios root sin necesidad de credenciales válidas.

CVE IDCVE-2026-91843
DescripciónStack Overflow en proceso de login de Management Servers
Publicado16 de Septiembre, 2026
CVSS v3.19.8 — CRÍTICA
Vector CVSSCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWE RelacionadoCWE-121 (Stack-based Buffer Overflow)
AccesoRed (sin autenticación previa)
ComplejidadBaja
Interacción UsuarioNo requerida
Privilegios RequeridosNinguno
Estado de ExplotaciónSin confirmación oficial (No en CISA KEV)
Advisory Oficialsk1000155 (Check Point)
Procedimiento CPLPsk185114 (Check Point Live Patch)

PRODUCTOS Y VERSIONES AFECTADAS

ProductoVersiones VulnerablesVersión CorregidaPlataforma
Security Management ServerR82.20 todas
R82.10 Take 44 o menor
R82 Take 126 o menor
R81.20 Take 166 o menor
R81.10 Take 190 o menor (EoS)
R80, R80.10-R80.40 (EoS)
R82.20 + Take 29
R82.10 Take 45+
R82 Take 127+
R81.20 Take 167+
Take 191+
Actualizar rama
Gaia
Multi-Domain Security Management ServerIgual a SMSIgual a SMSGaia
Log ServerIgual a SMSIgual a SMSGaia
Multi-Domain Log ServerIgual a SMSIgual a SMSGaia

Excepciones

ProductoStatus
Smart-1 CloudNO AFECTADO — Corrección ya implementada
Spark FirewallNO AFECTADO

Recomendaciones

  • Aplicar LivePatch (CPLP) – Sin reinicio, protección inmediata
  • Limitar Trusted Clients a IPs autorizadas – Bloquea acceso desde Internet
  • Configurar reglas de Firewall perimetral – Protege Management Server
  • Requerir VPN para acceso remoto – Capa adicional de seguridad
  • Segmentación de red (VLAN administrativa) – Aislamiento del servidor
  • Monitoreo y alertas en SIEM – Detectar intentos de ataque en tiempo real

Referencias

  • https://support.checkpoint.com/results/sk/sk1000155
  • https://support.checkpoint.com/results/sk/sk185114
  • https://support.checkpoint.com/results/sk/sk175504
  • https://support.checkpoint.com/results/sk/sk185102
  • https://nvd.nist.gov/vuln/detail/CVE-2026-91843
  • https://www.cisa.gov/known-exploited-vulnerabilities-catalog<br> https://cwe.mitre.org/data/definitions/121.html