Vulnerabilidad de autenticación bypass en Check Point afecta servidores de gestión

Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de bypass de autenticación (CVE-2026-18574) que permite a atacantes no autenticados con acceso de red al servidor de gestión comprometer completamente entornos vulnerables. La explotación exitosa podría resultar en la toma total del sistema de gestión de seguridad, afectando políticas de firewall, configuraciones de gateways y acceso administrativo. Se recomienda revisar logs para detectar conexiones inusuales o actividad sospechosa.

CVE y severidad

  • CVE: CVE-2026-18574
  • Severidad: Alta
  • Vector de ataque: Acceso de red al servidor de gestión (sin autenticación)
  • Impacto: Ejecución arbitraria de comandos y toma completa del sistema
  • Explotación activa: No se ha evidenciado explotación en el entorno real

Productos afectados

Fabricante Producto Versiones afectadas Estado de soporte
Check Point Security Management Server R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10 R80 a R81.10: Fin de soporte; R81.20 a R82.10: Soportadas
Check Point Multi-Domain Security Management Server R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10 R80 a R81.10: Fin de soporte; R81.20 a R82.10: Soportadas

Solución

Aplicar los parches correspondientes mediante los acumuladores de hotfix Jumbo: Take 404040 para R82.10, Take 122122122 para R82 y Take 161161161 para R81.20.

Recomendaciones

Priorizar la aplicación de los parches en versiones soportadas. Para versiones sin soporte (R80 a R81.10), actualizar a una versión soportada. Restringir el acceso al servidor de gestión a direcciones IP administrativas confiables y evitar exponer los servicios de gestión a redes no confiables.

Workarounds

  • Restringir los Trusted Clients en SmartConsole a subredes o direcciones IP administrativas aprobadas.
  • Evitar el uso de «Any» como definición de Trusted Client.
  • Limitar la conectividad de gestión a estaciones de trabajo administrativas dedicadas y confiables.
  • Asegurar que las políticas de firewall restrinjan el acceso a la gestión y que las reglas implícitas de protección permanezcan habilitadas.

Referencias