
Check Point ha confirmado una vulnerabilidad crítica de omisión de autenticación en SmartConsole, identificada como CVE-2026-16232, que permite a un atacante no autenticado obtener acceso de administrador completo. La falla afecta a Security Management Server y Multi-Domain Security Management Server (MDS), explotándose activamente como zero-day antes de la disponibilidad de parches. El vector de ataque requiere acceso de red al plano de gestión y se facilita en configuraciones predeterminadas de Trusted Clients.
CVE y severidad
- CVE: CVE-2026-16232
- Severidad: Crítica
- CVSS: No disponible
- Explotación activa: Confirmada en entornos reales
- Impacto: Acceso no autorizado con privilegios de administrador
Productos afectados
| Fabricante | Producto | Componente | Versiones afectadas |
|---|---|---|---|
| Check Point | Security Management Server | SmartConsole | R81.20, R82.10 |
| Check Point | Multi-Domain Security Management Server (MDS) | SmartConsole | R81.20, R82.10 |
Solución
Aplicar las actualizaciones Jumbo Hotfix recomendadas por Check Point de inmediato.
Recomendaciones
Priorizar la aplicación de parches en servidores expuestos, restringir el acceso al plano de gestión a redes y clientes confiables, y revisar los registros de auditoría en busca de autenticaciones sospechosas con el método «application token».
Workarounds
Restringir el acceso a los puertos TCP 18190 (FWM/CPMI) y 19009 (CPM/DLE) únicamente a direcciones IP confiables y revisar la configuración de Trusted Clients para limitar los clientes GUI permitidos.
