Vulnerabilidad crítica de autenticación en SmartConsole

Check Point ha confirmado una vulnerabilidad crítica de omisión de autenticación en SmartConsole, identificada como CVE-2026-16232, que permite a un atacante no autenticado obtener acceso de administrador completo. La falla afecta a Security Management Server y Multi-Domain Security Management Server (MDS), explotándose activamente como zero-day antes de la disponibilidad de parches. El vector de ataque requiere acceso de red al plano de gestión y se facilita en configuraciones predeterminadas de Trusted Clients.

CVE y severidad

  • CVE: CVE-2026-16232
  • Severidad: Crítica
  • CVSS: No disponible
  • Explotación activa: Confirmada en entornos reales
  • Impacto: Acceso no autorizado con privilegios de administrador

Productos afectados

Fabricante Producto Componente Versiones afectadas
Check Point Security Management Server SmartConsole R81.20, R82.10
Check Point Multi-Domain Security Management Server (MDS) SmartConsole R81.20, R82.10

Solución

Aplicar las actualizaciones Jumbo Hotfix recomendadas por Check Point de inmediato.

Recomendaciones

Priorizar la aplicación de parches en servidores expuestos, restringir el acceso al plano de gestión a redes y clientes confiables, y revisar los registros de auditoría en busca de autenticaciones sospechosas con el método «application token».

Workarounds

Restringir el acceso a los puertos TCP 18190 (FWM/CPMI) y 19009 (CPM/DLE) únicamente a direcciones IP confiables y revisar la configuración de Trusted Clients para limitar los clientes GUI permitidos.

Referencias