Check Point lanzó una corrección para la vulnerabilidad CVE-2026-16232, una falla de elusión de autenticación en el proceso de inicio de sesión de SmartConsole. Esta vulnerabilidad permite a un atacante no autenticado acceder al sistema con privilegios completos de administrador, permitiéndole modificar políticas y configuraciones de seguridad. Para explotar esta falla, el servidor de administración debe estar expuesto directamente a internet y no debe tener restricciones de Clientes Confiables.
La misma corrección también aborda otras dos vulnerabilidades críticas: CVE-2026-62144 y CVE-2026-62145. La primera permite la ejecución remota de comandos de administrador, mientras que la segunda permite a un usuario con acceso de solo lectura elevar sus privilegios a nivel root. Todas estas vulnerabilidades afectan las versiones de productos Check Point entre R77.30 y R82.10.
Check Point recomienda a los usuarios proteger su acceso de administración mediante firewalls de red y permitir el acceso únicamente desde direcciones IP de confianza. La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido estas vulnerabilidades en su lista de vulnerabilidades conocidas explotadas y ha obligado a las instituciones federales a aplicar la corrección antes del 25 de julio de 2026.
