{"id":10942,"date":"2025-08-12T12:19:04","date_gmt":"2025-08-12T18:19:04","guid":{"rendered":"https:\/\/beaconlab.us\/?post_type=publicacion&#038;p=10942"},"modified":"2025-08-12T14:18:33","modified_gmt":"2025-08-12T20:18:33","slug":"alerta-2025-67-multiple-vulnerabiliades-cyberark-secret-manager","status":"publish","type":"publicacion","link":"https:\/\/beaconlab.us\/es\/publicacion\/alerta-2025-67-multiple-vulnerabiliades-cyberark-secret-manager\/","title":{"rendered":"Alerta 2025-67 Multiple Vulnerabiliades CyberArk Secret Manager"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Producto(s) afectado(s):&nbsp;<\/h2>\n\n\n\n<p>CyberArk Secret Manager (originalmente conocido como Conjour Enterprise):<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Versiones de la 13.1 a la 13.6.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Descripci\u00f3n<\/h2>\n\n\n\n<p>Se han reportado m\u00faltiples vulnerabilidades en productos CyberArk:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CVE-2025-49827 [CVSS 9.1, Cr\u00edtico]:<\/strong> Omisi\u00f3n del autenticador de IAM en Secrets Manager, alojado en el sistema (anteriormente Conjur Enterprise) y Conjur OSS<\/li>\n\n\n\n<li><strong>CVE-2025-49831 [CVSS 9.1, Cr\u00edtico]:<\/strong> Omisi\u00f3n del autenticador de IAM mediante un dispositivo de red mal configurado en Secrets Manager, alojado en el sistema (anteriormente Conjur Enterprise) y Conjur OSS<\/li>\n\n\n\n<li><strong>CVE-2025-49828 [CVSS 8.6, Alto]:<\/strong> Ejecuci\u00f3n remota de c\u00f3digo en Secrets Manager, alojado en el sistema (anteriormente Conjur Enterprise) y Conjur OSS<\/li>\n\n\n\n<li><strong>CVE-2025-49830 [CVSS 7.1, Alto]:<\/strong> Recorrido de rutas y divulgaci\u00f3n de archivos en Secrets Manager, alojado en el sistema (anteriormente Conjur Enterprise) y Conjur OSS<\/li>\n\n\n\n<li><strong>CVE-2025-49829 [CVSS 6.0, Moderado]:<\/strong> Validaciones faltantes en Secrets Manager, Self-Hosted (anteriormente Conjur Enterprise) y Conjur OSS<\/li>\n<\/ul>\n\n\n\n<p>La combinaci\u00f3n de estas vulnerabilidades permite que un atacante no autenticado ejecute c\u00f3digo arbitrario en el sistema objetivo sin necesidad de una contrase\u00f1a, un token o credenciales de AWS<strong>.<\/strong><\/p>\n\n\n\n<p><strong>CVE-2025-49827<\/strong> es una vulnerabilidad cr\u00edtica de omisi\u00f3n de autenticaci\u00f3n de IAM. Su explotaci\u00f3n podr\u00eda permitir que un atacante remoto, capaz de manipular los encabezados firmados por AWS, aproveche una expresi\u00f3n regular malformada para redirigir la solicitud de validaci\u00f3n de autenticaci\u00f3n que Secrets Manager, Self-Hosted, env\u00eda a AWS a un servidor malicioso controlado por el atacante.<\/p>\n\n\n\n<p>La vulnerabilidad cr\u00edtica, <strong>CVE-2025-49831, tambi\u00e9n implica la omisi\u00f3n del autenticador de IAM mediante un dispositivo de red mal<\/strong> configurado en Secrets Manager, Self-Hosted y Conjur OSS. Su explotaci\u00f3n exitosa podr\u00eda permitir que un atacante redirija las solicitudes de autenticaci\u00f3n a un servidor malicioso bajo su control.<\/p>\n\n\n\n<p><strong>CVE-2025-49828<\/strong> es una vulnerabilidad de ejecuci\u00f3n remota de c\u00f3digo (RCE). Un atacante autenticado que pueda inyectar secretos o plantillas en la base de datos de Secrets Manager, Self-Hosted, podr\u00eda aprovechar un endpoint de API expuesto para ejecutar c\u00f3digo arbitrario dentro del proceso de Secrets Manager.<\/p>\n\n\n\n<p><strong>CVE-2025-49830<\/strong> es una vulnerabilidad de cruce de rutas y divulgaci\u00f3n de archivos. Un atacante autenticado capaz de cargar la pol\u00edtica puede usar el analizador YAML de la pol\u00edtica para referenciar archivos en el servidor alojado en el propio Secrets Manager. Estas referencias pueden usarse con fines de reconocimiento para comprender mejor la estructura de carpetas del servidor Secrets Manager\/Conjur o para que el analizador YAML incluya archivos del servidor en el YAML que se procesa al cargar la pol\u00edtica.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mitigaci\u00f3n:<\/h2>\n\n\n\n<p>Se recomienda encarecidamente instalar actualizaciones para dispositivos vulnerables con la m\u00e1xima prioridad, despu\u00e9s de realizar pruebas exhaustivas. Las vulnerabilidades ya no se encuentran presente en la versi\u00f3n 13.6.1.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Informaci\u00f3n adicional:<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.incibe.es\/en\/incibe-cert\/early-warning\/vulnerabilities\/cve-2025-49827\">https:\/\/www.incibe.es\/en\/incibe-cert\/early-warning\/vulnerabilities\/cve-2025-49827<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/thehackernews.com\/2025\/08\/cyberark-and-hashicorp-flaws-enable.html?m=1\">https:\/\/thehackernews.com\/2025\/08\/cyberark-and-hashicorp-flaws-enable.html?m=1<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.cyberark.com\/resources\/product-insights-blog\/addressing-recent-vulnerabilities-and-our-commitment-to-security\">https:\/\/www.cyberark.com\/resources\/product-insights-blog\/addressing-recent-vulnerabilities-and-our-commitment-to-security<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/www.incibe.es\/en\/incibe-cert\/early-warning\/vulnerabilities\/cve-2025-49828\">https:\/\/www.incibe.es\/en\/incibe-cert\/early-warning\/vulnerabilities\/cve-2025-49828<\/a><\/li>\n<\/ul>\n\n\n\n<p><\/p>\n","protected":false},"featured_media":10948,"template":"","class_list":["post-10942","publicacion","type-publicacion","status-publish","has-post-thumbnail","hentry"],"acf":{"activar_pdf_link":false,"pdf":null,"numero_de_boletin":"","traffic_light_protocol":"Amber"},"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10942","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion"}],"about":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/types\/publicacion"}],"version-history":[{"count":2,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10942\/revisions"}],"predecessor-version":[{"id":10950,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/publicacion\/10942\/revisions\/10950"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media\/10948"}],"wp:attachment":[{"href":"https:\/\/beaconlab.us\/es\/wp-json\/wp\/v2\/media?parent=10942"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}