Validación incorrecta de certificado en productos de Check Point
Fecha de publicación 11/09/2026
Identificador
INCIBE-2026-624
Importancia
5 - Crítica
Recursos Afectados
Security Gateway y Spark Firewall (afecta tanto a gestionados de forma centralizada como local) en sus versiones:
- R81.20, R82, R82.10;
- R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todos con fin de soporte);
- R81.10.x, R82.00.x.
Descripción
Check Point ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante realizar una ejecución remota de código arbitrario.
Solución
- R82.10: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 24;
- R82: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 24;
- R81.20: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 24.
Detalle
CVE-2026-85102: vulnerabilidad de validación incorrecta de los datos del certificado durante la negociación de la VPN. Un atacante remoto no autenticado podría aprovecharla para ejecutar código arbitrario en un gateway vulnerable, lo que podría llevar al compromiso total del dispositivo afectado.
CVE
| Identificador CVE | Severidad | Explotación | Fabricante |
|---|---|---|---|
| CVE-2026-85102 | Crítica | No | CHECK POINT |
Listado de referencias
Etiquetas


