CENTRO DE RESPUESTA A INCIDENTES DE CIBERSEGURIDAD DE PANAMA

AVISO DE SEGURIDAD

CSIRT Panamá Aviso 2026-sep-29: Vulnerabilidad Crítica en Check Point Quantum Security Gateway que permite ejecución remota de código — CVE-2026-85102

Check Point Quantum Security Gateway — CVE-2026-85102

Fecha de emisión: 29 de septiembre de 2026
CVE ID: CVE-2026-85102
Severidad: CRÍTICA — CVSS 3.1: 9.8
Vector CVSS: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Tipo de vulnerabilidad: CWE-295: Validación incorrecta de certificados
Producto afectado: Check Point Gaia OS y Gaia Embedded (Quantum Security Gateway)
Explotación activa: Sí — Incluida en el catálogo CISA KEV (Known Exploited Vulnerabilities) desde el 22 de septiembre de 2026
Fuente: Check Point / NVD / CISA
Clasificación TLP: TLP:CLEAR (Difusión pública)

I. Descripción

Se ha identificado una vulnerabilidad de validación incorrecta de certificados en Check Point Quantum Security Gateway, registrada como CVE-2026-85102 y calificada con 9.8 de 10 en la escala CVSS 3.1. Una validación incorrecta de la confianza de certificados durante la negociación VPN permite a un atacante remoto no autenticado ejecutar código arbitrario en el Gateway.

Check Point confirma explotación activa.

El 22 de septiembre de 2026, la Agencia de Ciberseguridad y Seguridad de Infraestructura de Estados Unidos (CISA) la incorporó a su catálogo de Known Exploited Vulnerabilities (KEV), lo que confirma que está siendo explotada activamente.

II. Productos Afectados

ProductoVersiones afectadasVersión corregida
Gaia OSR80 a R82.10Aplicar hotfix sk1000117
Gaia Embedded R81.10Anteriores a R81.10.17R81.10.17 o superior
Gaia Embedded R82.00Anteriores a R82.00.10R82.00.10 o superior

III. Acciones Requeridas

1. Actualizar inmediatamente
Aplicar de inmediato el hotfix o la versión corregida indicada por Check Point en sk1000117.

2. Mitigar inmediatamente si no es posible parchear
Mientras se aplica el parche, limitar la negociación VPN (IKE) a pares conocidos y aplicar las mitigaciones indicadas por el fabricante.

3. Verificar posible compromiso
El parche cierra el vector de explotación, pero no elimina un acceso que el atacante ya haya obtenido. Revisar los registros y el sistema en busca de actividad inusual desde antes de la actualización (cuentas nuevas, archivos o procesos desconocidos, conexiones salientes no habituales) y reportar cualquier hallazgo a incidentes@cert.pa.

IV. Referencias

V. Información de Contacto

CSIRT PANAMA · Computer Security Incident Response Team
Autoridad Nacional para la Innovación Gubernamental
E-Mail: incidentes@cert.pa · info@cert.pa
Phone: +507 520-CERT (2378) · Web: https://cert.pa · X: @CSIRTPanama · Key ID: 16F2B124

Volver a Alertas

¿Detectaste algo similar?

Reporta el incidente y el equipo de guardia te contactará.

Últimas publicaciones

Scroll to Top