El Nationaal Cyber Security Centrum (NCSC) de los Países Bajos ha lanzado una alerta sobre dos vulnerabilidades críticas en Check Point VPN, identificadas como CVE-2026-85102 y CVE-2026-85103, cuya explotación considera inminente. Según recoge BleepingComputer, aunque de momento no hay ningún exploit de prueba de concepto público conocido, la agencia ha decidido avisar igualmente por la gravedad del riesgo.
«El NCSC evalúa la probabilidad de explotación y su impacto potencial como altos, y espera que los intentos de explotación se produzcan pronto», advierte el organismo en su comunicado, tal y como recoge el artículo original.
Dos fallos distintos, ambos con ejecución remota de código
Check Point VPN es la solución empresarial que permite a los empleados en remoto conectarse de forma cifrada a la red interna de su compañía. El pasado 9 de septiembre, Check Point publicó las correcciones para ambos fallos junto con sendos avisos de seguridad, identificados como sk1000117 y sk1000118. La propia Check Point afirma en su comunidad oficial que los dos fallos los descubrió internamente su equipo de investigación y que no tiene indicios de explotación activa.
CVE-2026-85102 es una validación incorrecta de datos de certificado durante la negociación de la VPN, que un atacante remoto podría aprovechar para ejecutar código arbitrario en una Security Gateway. CVE-2026-85103 es un desbordamiento de heap en el decodificador ASN.1 de certificados VPN, que podría permitir ejecución remota de código tanto en Security Gateways como en Security Management Servers.
El NCSC advierte de que la explotación de estos fallos podría permitir a un atacante tomar el control total de un sistema, ver o modificar datos confidenciales y alterar el funcionamiento normal de las operaciones.
Qué versiones están afectadas y cuáles ya tienen parche
Las versiones afectadas incluyen R81.20, R82, R82.10, R81.10.x y R82.00.x, además de las versiones ya fuera de soporte (EoS) R80 a R80.40, R81 y R81.10. Ambos fallos están corregidos mediante Check Point LivePatch Take 24 para R81.20, R82 y R82.10, y las correcciones también están incluidas en otras versiones que la propia compañía detalla en sus avisos. La versión R82.20 de Check Point VPN no se ve afectada por ninguno de los dos fallos.
El NCSC insiste en que la prioridad para los administradores de sistemas es instalar las actualizaciones de seguridad lo antes posible. Para quienes utilicen el componente de VPN de sitio a sitio, la recomendación adicional es modificar las reglas de la VPN para limitar el acceso a direcciones IP específicas y de confianza.
Los usuarios de Check Point Live Patch ya deberían estar protegidos
Según una publicación en los foros de la comunidad de Check Point, los usuarios de Check Point Live Patch (CPLP) deberían haber recibido todas las protecciones disponibles para ambos fallos desde el 9 de septiembre, y esas correcciones deberían aplicarse incluso sin reiniciar el servidor.
Aun así, el propio fabricante recomienda a los usuarios de CPLP comprobar si están protegidos por esta mitigación automática, ya que no está disponible para versiones distintas de R82.10, R82 y R81.20, y no es compatible con todas las configuraciones.
Qué debe hacer quien administre Check Point VPN ahora mismo
Para quien gestione infraestructura con Check Point VPN, este aviso no es una alerta genérica más: es una ventana de tiempo concreta. Si tu organización usa alguna de las versiones afectadas, la primera comprobación es sencilla: ver si ya se ha aplicado LivePatch Take 24 o la versión corregida correspondiente, y no dar por hecho que un sistema está a salvo solo porque use CPLP, ya que esa protección automática tiene límites de versión y de configuración que hay que verificar caso por caso.
Quien use el componente de Site-to-Site VPN tiene una tarea adicional y distinta: restringir el acceso a IPs de confianza no sustituye al parche, pero reduce la ventana de exposición mientras se aplica la actualización en entornos donde un cambio de configuración es más rápido de desplegar que una actualización completa. Y quien todavía opere versiones fuera de soporte —R80 y anteriores— debería tomar este aviso como una señal más de que seguir en EoS ya no es solo un riesgo de falta de funciones, sino de exposición directa a fallos con ejecución remota de código sin garantía de futuras correcciones.
Te puede interesar
Tech Planet participa en el programa de afiliados de Amazon. Si compras a través de estos enlaces, recibimos una pequeña comisión sin coste extra para ti, lo que nos ayuda a seguir creando contenido como este.
| Imagen | Producto | Características | Comprar |
|---|---|---|---|
![]() |
GXTrust Zora Teclado Mecánico Español QWERTY con Iluminación RGB, Negro | ARRASANDO – Machaca a tus enemigos en el gaming con rapidez y precisión gracias a los interruptores mecánicos lineales | Ver precio en Amazon |
![]() |
Logitech G Pro X TKL Lightspeed | Inalámbrico Lightspeed · sin bloque numérico · RGB Lightsync · teclas PBT · interruptores táctiles | Ver precio en Amazon |
![]() |
Keychron K2 Ultra 8K, ISO-ES | Mecánico inalámbrico 75 % con distribución ISO-ES · tres modos: cable 8K, 2,4 GHz y Bluetooth · hasta 760 h | Ver precio en Amazon |
![]() |
Razer BlackWidow V4 X, diseño ES | Mecánico con cable · distribución española · switches mecánicos amarillos · seis teclas macro dedicadas | Ver precio en Amazon |
![]() |
Corsair K70 PRO TKL RGB | Con cable · interruptores magnético-mecánicos MGX Hyperdrive ajustables por tecla · Rapid Trigger y SOCD | Ver precio en Amazon |
Escrito por Eloy Andrade










