Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point

Fecha de publicación 17/09/2026
Identificador
INCIBE-2026-644
Importancia
5 - Crítica
Recursos Afectados

Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server versiones:

  • R82.20;
  • R82.10 Jumbo Hotfix Take 44 o anteriores;
  • R82 Jumbo Hotfix Take 126 o anteriores;
  • R81.20 Jumbo Hotfix Take 166 o anteriores;
  • R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);
  • R80, R80.10, R80.20, R80.30, R80.40, R81 (todas EoS).
Descripción

Check Point ha publicado una vulnerabilidad crítica de desbordamiento de búfer basado en pila durante el proceso de inicio de sesión no autenticado, lo que puede permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de administrador.

Solución

El fabricante ha proporcionado el parche para estas vulnerabilidades a través del servicio Check Point LivePatch.

Detalle

CVE-2026-91843: un desbordamiento de pila durante el proceso de inicio de sesión no autenticado puede permitir que un atacante ejecute código arbitrario de forma remota con privilegios de root.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-91843 Crítica No Check Point