Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Validación incorrecta de certificado en productos de Check Point

Fecha de publicación 11/09/2026
Identificador
INCIBE-2026-624
Importancia
5 - Crítica
Recursos Afectados

Security Gateway y Spark Firewall (afecta tanto a gestionados de forma centralizada como local) en sus versiones:

  • R81.20, R82, R82.10;
  • R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todos con fin de soporte);
  • R81.10.x, R82.00.x.
Descripción

Check Point ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante realizar una ejecución remota de código arbitrario.

Solución
  • R82.10: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 24;
  • R82: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 24;
  • R81.20: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 24.
Detalle

CVE-2026-85102: vulnerabilidad de validación incorrecta de los datos del certificado durante la negociación de la VPN. Un atacante remoto no autenticado podría aprovecharla para ejecutar código arbitrario en un gateway vulnerable, lo que podría llevar al compromiso total del dispositivo afectado.

CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-85102 Crítica No CHECK POINT