Un nuevo aviso de seguridad y una actualización
Índice
- Validación incorrecta de certificado en productos de Check Point
- [Actualización 11/09/2026] Múltiples vulnerabilidades en RouterOS de MikroTik
Validación incorrecta de certificado en productos de Check Point
Security Gateway y Spark Firewall (afecta tanto a gestionados de forma centralizada como local) en sus versiones:
- R81.20, R82, R82.10;
- R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10 (todos con fin de soporte);
- R81.10.x, R82.00.x.
Check Point ha publicado 1 vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante realizar una ejecución remota de código arbitrario.
- R82.10: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_10_AUTOUPDATE take 24;
- R82: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R82_AUTOUPDATE take 24;
- R81.20: instalar el paquete BUNDLE_URGENT_SECURITY_UPDATE_R81_20_AUTOUPDATE take 24.
CVE-2026-85102: vulnerabilidad de validación incorrecta de los datos del certificado durante la negociación de la VPN. Un atacante remoto no autenticado podría aprovecharla para ejecutar código arbitrario en un gateway vulnerable, lo que podría llevar al compromiso total del dispositivo afectado.
[Actualización 11/09/2026] Múltiples vulnerabilidades en RouterOS de MikroTik
Versiones de MikroTik RouterOS anteriores a 7.25beta3, 7.24.2, 7.23.4 y 6.49.21.
El equipo CERT Polska ha publicado 3 vulnerabilidades: 2 de severidad crítica y 1 de severidad alta que en caso de ser explotadas, podrían permitir a un atacante crear una clave diferente e iniciar sesión mediante SSH, elevar sus privilegios, una fuga de memoria del kernel o un ataque DoS remoto.
MikroTik ha publicado correcciones en las versiones 7.25beta3, 7.24.2, 7.23.4 y 6.49.21.
- CVE-2026-67276: RouterOS no verifica correctamente las claves públicas utilizadas para la autenticación SSH. En concreto, no compara la clave pública RSA completa asignada a un usuario. Un atacante que conozca el nombre de usuario y el módulo público de la clave del usuario podría crear una clave diferente e iniciar sesión mediante SSH sin poseer la clave privada correspondiente. Los privilegios obtenidos son equivalentes a los de la cuenta objetivo.
- CVE-2026-86060: RouterOS no gestiona correctamente los nombres de usuario que comienzan con un carácter no permitido en el mecanismo de inicio de sesión SSH. Mediante un nombre de usuario manipulado, un atacante podría elevar sus privilegios. La sesión resultante tendría privilegios administrativos completos en el sistema.
- CVE-2026-67277: el servicio de prueba de ancho de banda permite que una conexión no autenticada entre en un estado que solo debería ser accesible tras iniciar sesión. Combinado con dos fallos distintos, la divulgación de datos no inicializados del búfer de paquetes y un desbordamiento negativo de enteros en la validación del tamaño, esto podría permitir una fuga de memoria del kernel o un ataque DoS remoto provocando el reinicio del sistema.
[Actualización 11/09/2026]
CISA ha reportado que las vulnerabilidades con identificador CVE-2026-86060 y CVE-2026-67277 cuentan con explotación activa.


