Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Path traversal en productos de Check Point

Fecha de publicación 23/09/2026
Identificador
INCIBE-2026-657
Importancia
5 - Crítica
Recursos Afectados

Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones:

  • R82.20;
  • R82.10 Jumbo Hotfix Take 44 o anteriores;
  • R82 Jumbo Hotfix Take 126 o anteriores;
  • R81.20 Jumbo Hotfix Take 166 o anteriores;
  • R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);
  • R80, R80.10, R80.20, R80.30, R80.40 y R81 (todas EoS).
Descripción

Check Point ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios en el servidor de administración afectado.

Check Point ha confirmado la explotación activa de esta vulnerabilidad contra un número reducido de clientes.

Solución

Aplicar las siguientes actualizaciones:

  • R82.20: instalar el Security Hotfix proporcionado por Check Point;
  • R82.10: instalar Jumbo Hotfix Accumulator Take 45 o posterior;
  • R82: instalar Jumbo Hotfix Accumulator Take 127 o posterior;
  • R81.20: instalar Jumbo Hotfix Accumulator Take 170 o posterior;
  • R81.10: instalar Jumbo Hotfix Accumulator Take 192 o posterior.

Para las versiones R80, R80.10, R80.20, R80.30, R80.40 y R81, que han alcanzado el final de su vida útil, se recomienda migrar a una versión compatible y corregida.

Como medida adicional, se recomienda proteger los servidores de administración mediante un Security Gateway o cortafuegos y permitir el acceso al puerto TCP/19009 únicamente desde direcciones IP de confianza.

Detalle

CVE-2026-93616: vulnerabilidad de path traversal y carga de archivos. Un atacante remoto no autenticado puede manipular las rutas utilizadas por el servidor para cargar archivos fuera de los directorios autorizados y ejecutar scripts arbitrarios en Check Point Management Server.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-93616 Crítica CHECK POINT