Fecha de emisión: 29 de septiembre de 2026
CVE ID: CVE-2026-85102
Severidad: CRÍTICA — CVSS 3.1: 9.8
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de vulnerabilidad: CWE-295: Validación incorrecta de certificados
Producto afectado: Check Point Gaia OS y Gaia Embedded (Quantum Security Gateway)
Explotación activa: Sí — Incluida en el catálogo CISA KEV (Known Exploited Vulnerabilities) desde el 22 de septiembre de 2026
Fuente: Check Point / NVD / CISA
Clasificación TLP: TLP:CLEAR (Difusión pública)
I. Descripción
Se ha identificado una vulnerabilidad de validación incorrecta de certificados en Check Point Quantum Security Gateway, registrada como CVE-2026-85102 y calificada con 9.8 de 10 en la escala CVSS 3.1. Una validación incorrecta de la confianza de certificados durante la negociación VPN permite a un atacante remoto no autenticado ejecutar código arbitrario en el Gateway.
Check Point confirma explotación activa.
El 22 de septiembre de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) la incorporó a su catálogo de Known Exploited Vulnerabilities (KEV), lo que confirma que está siendo explotada activamente.
II. Productos Afectados
| Producto | Versiones afectadas | Versión corregida |
|---|---|---|
| Gaia OS | R80 a R82.10 | Aplicar hotfix sk1000117 |
| Gaia Embedded R81.10 | Anteriores a R81.10.17 | R81.10.17 o superior |
| Gaia Embedded R82.00 | Anteriores a R82.00.10 | R82.00.10 o superior |
III. Acciones Requeridas
1. Actualizar inmediatamente
Aplicar de inmediato el hotfix o la versión corregida indicada por Check Point en sk1000117.
2. Mitigar inmediatamente si no es posible parchear
Mientras se aplica el parche, limitar la negociación VPN (IKE) a pares conocidos y aplicar las mitigaciones indicadas por el fabricante.
3. Verificar posible compromiso
El parche cierra el vector de explotación, pero no elimina un acceso que el atacante ya haya obtenido. Revisar los registros y el sistema en busca de actividad inusual desde antes de la actualización (cuentas nuevas, archivos o procesos desconocidos, conexiones salientes no habituales) y reportar cualquier hallazgo a incidentes@cert.pa.
IV. Referencias
- Check Point. sk1000117. https://support.checkpoint.com/results/sk/sk1000117
- Check Point Blog. Active exploitation of CVE-2026-85102 and CVE-2026-93616. https://blog.checkpoint.com/security/security-advisory-action-required-active-exploitation-of-cve-2026-85102-and-a-management-pre-authentication-vulnerability-cve-2026-93616/
- National Institute of Standards and Technology (NIST). National Vulnerability Database: CVE-2026-85102. https://nvd.nist.gov/vuln/detail/CVE-2026-85102
- CISA. Known Exploited Vulnerabilities Catalog. https://www.cisa.gov/known-exploited-vulnerabilities-catalog
V. Información de Contacto
CSIRT PANAMA · Computer Security Incident Response Team
Autoridad Nacional para la Innovación Gubernamental
E-Mail: incidentes@cert.pa · info@cert.pa
Phone: +507 520-CERT (2378) · Web: https://cert.pa · X: @CSIRTPanama · Key ID: 16F2B124