Desbordamiento de búfer basado en pila en Security Management y Log Servers de Check Point
Fecha de publicación 17/09/2026
Identificador
INCIBE-2026-644
Importancia
5 - Crítica
Recursos Afectados
Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server versiones:
- R82.20;
- R82.10 Jumbo Hotfix Take 44 o anteriores;
- R82 Jumbo Hotfix Take 126 o anteriores;
- R81.20 Jumbo Hotfix Take 166 o anteriores;
- R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);
- R80, R80.10, R80.20, R80.30, R80.40, R81 (todas EoS).
Descripción
Check Point ha publicado una vulnerabilidad crítica de desbordamiento de búfer basado en pila durante el proceso de inicio de sesión no autenticado, lo que puede permitir a un atacante ejecutar código arbitrario de forma remota con privilegios de administrador.
Solución
El fabricante ha proporcionado el parche para estas vulnerabilidades a través del servicio Check Point LivePatch.
Detalle
CVE-2026-91843: un desbordamiento de pila durante el proceso de inicio de sesión no autenticado puede permitir que un atacante ejecute código arbitrario de forma remota con privilegios de root.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-91843 | Crítica | No | Check Point |
Listado de referencias


