Idira (la plataforma de seguridad de identidades de próxima generación que consolida el legado de CyberArk bajo la infraestructura de Palo Alto Networks) ha publicado el boletín de seguridad CA26-45 para advertir sobre una vulnerabilidad de alta gravedad evaluada con un CVSS de 8.4. Este fallo afecta a las implementaciones locales (Self-Hosted) de Vault/Infra en todas las versiones iguales o anteriores a la 15.2, impactando todas las arquitecturas de despliegue sin distinción. El riesgo central radica en la capacidad de un atacante para desencadenar una condición de Denegación de Servicio (DoS) contra la bóveda de credenciales.
Análisis Técnico y Vectores de Riesgo
La vulnerabilidad permite que un usuario que ya cuenta con acceso autenticado al sistema explote el fallo para colapsar el servicio del Vault. En el contexto de la Gestión de Accesos Privilegiados (PAM), una interrupción de disponibilidad en la bóveda principal es un escenario crítico. Si el servicio de Idira Vault se cae, los administradores, aplicaciones y sistemas automatizados pierden la capacidad de recuperar contraseñas y secretos de cuentas de alto privilegio. Esto puede paralizar operaciones de TI, despliegues de infraestructura y bloquear el acceso a sistemas críticos durante una emergencia.
La gravedad de este incidente se ve amplificada por la postura oficial del fabricante: no existe ninguna mitigación temporal (workaround) ni configuración alternativa que reduzca el riesgo. La única vía para neutralizar esta amenaza interna es la aplicación directa de los parches de seguridad liberados.
Plan de Mitigación Operativa
Dado que no hay mitigaciones provisionales disponibles, se deben coordinar ventanas de mantenimiento de emergencia. Es imperativo registrar el seguimiento de las actualizaciones a través de tableros, respetando la siguiente matriz de compatibilidad de versiones:
- Ramas 15.2.x: Si se ejecuta la versión 15.2 (o parches previos a 15.2.2), actualizar a la versión 15.2.2.
- Ramas 14.6.x: Si se ejecuta la versión 14.6 (o parches previos a 14.6.8), actualizar a la versión 14.6.8.
- Ramas 14.2.x: Si se ejecuta la versión 14.2 (o parches previos a 14.2.10), actualizar a la versión 14.2.10.
- Ramas 14.0.x y Anteriores: Si se ejecutan versiones 14.0 (o parches previos a 14.0.11), actualizar a la versión 14.0.11.




