Check Point parcha una falla crítica que da ejecución de código como root en sus servidores de gestión
CVE-2026-91843 es un desbordamiento de búfer en el proceso de login del Security Management Server que permite RCE con privilegios root sin autenticación previa.
Check Point Software publicó actualizaciones de seguridad para una vulnerabilidad crítica que permite a atacantes ejecutar código con privilegios root en sus sistemas de gestión.
Anatomía de la falla
La vulnerabilidad, registrada como CVE-2026-91843, nace de un desbordamiento de búfer en pila dentro del proceso de inicio de sesión de las instancias de Security Management Server, el componente que administra los Security Gateways —los firewalls— y monitorea los eventos de seguridad de la red. El problema alcanza también al Log Server, el servidor dedicado que recolecta y almacena los registros generados por esos firewalls.
La explotación exitosa entrega ejecución remota de código con permisos root a un atacante sin privilegios, en ataques de baja complejidad que no requieren ninguna interacción del usuario. La combinación de precondiciones mínimas y control total del sistema coloca este caso en la categoría de parcheo inmediato.
Mitigación mientras llega el parche
Para los clientes que no pueden desplegar el LivePatch más reciente, Check Point publicó medidas temporales: endurecer los sistemas vulnerables y limitar el acceso a direcciones IP y subredes confiables editando las entradas bajo Manage & Settings > Permissions & Administrators > Trusted Clients en el panel SmartConsole.
Lectura para el CISO regional
El servidor de gestión de firewalls es el punto donde se escriben las reglas que protegen todo lo demás. Comprometerlo permite reescribir políticas, desactivar controles y, en el caso del Log Server, manipular la evidencia forense. Una organización que trate este parche como rutina mensual está subestimando la posición del activo dentro de su cadena de confianza.
Fuente: BleepingComputer, 18 de septiembre de 2026.