Path traversal en productos de Check Point
Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server y SmartEvent, versiones:
- R82.20;
- R82.10 Jumbo Hotfix Take 44 o anteriores;
- R82 Jumbo Hotfix Take 126 o anteriores;
- R81.20 Jumbo Hotfix Take 166 o anteriores;
- R81.10 Jumbo Hotfix Take 190 o anteriores (EoS);
- R80, R80.10, R80.20, R80.30, R80.40 y R81 (todas EoS).
Check Point ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto no autenticado cargar y ejecutar scripts arbitrarios en el servidor de administración afectado.
Check Point ha confirmado la explotación activa de esta vulnerabilidad contra un número reducido de clientes.
Aplicar las siguientes actualizaciones:
- R82.20: instalar el Security Hotfix proporcionado por Check Point;
- R82.10: instalar Jumbo Hotfix Accumulator Take 45 o posterior;
- R82: instalar Jumbo Hotfix Accumulator Take 127 o posterior;
- R81.20: instalar Jumbo Hotfix Accumulator Take 170 o posterior;
- R81.10: instalar Jumbo Hotfix Accumulator Take 192 o posterior.
Para las versiones R80, R80.10, R80.20, R80.30, R80.40 y R81, que han alcanzado el final de su vida útil, se recomienda migrar a una versión compatible y corregida.
Como medida adicional, se recomienda proteger los servidores de administración mediante un Security Gateway o cortafuegos y permitir el acceso al puerto TCP/19009 únicamente desde direcciones IP de confianza.
CVE-2026-93616: vulnerabilidad de path traversal y carga de archivos. Un atacante remoto no autenticado puede manipular las rutas utilizadas por el servidor para cargar archivos fuera de los directorios autorizados y ejecutar scripts arbitrarios en Check Point Management Server.
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-93616 | Crítica | Sí | CHECK POINT |


