Arista Networks ha publicado parches para CVE-2026-93952, una vulnerabilidad de validación de entradas de máxima gravedad en implementaciones locales de VeloCloud Orchestrator (VCO) que, según la empresa, está siendo explotada activamente.
La vulnerabilidad afecta a las implementaciones configuradas para usar autenticación basada en certificados desde VeloCloud Edge hacia VCO. Los atacantes remotos pueden explotarla mediante ataques de baja complejidad para acceder a funciones internas privilegiadas del host de VCO. Los ataques requieren acceso a la parte pública del certificado de autenticación de VeloCloud Edge y acceso de red a la interfaz web de VCO, pero no requieren privilegios, interacción del usuario ni credenciales de inquilino u operador de VCO.
Arista afirma que las implementaciones alojadas que ejecutan VCO 5.2.3.16 o posterior y VCO 6.4.2.8 o posterior ya han sido parcheadas. La empresa también publicará parches para las instancias de VCO que ejecuten 6.1.3.7 o anteriores y 7.0.0.2 o anteriores.
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados Unidos añadió el martes CVE-2026-93952 a su catálogo de vulnerabilidades conocidas y explotadas, y ordenó a las agencias civiles del poder ejecutivo federal estadounidense proteger sus redes antes del viernes 25 de septiembre. Arista también señaló las direcciones IP 142[.]93.149.77 y 104[.]248.126.159 para que los equipos de seguridad las bloquearan, y recomendó revisar los registros de VCO y nginx en busca de actividad sospechosa.
Desde principios de año, Arista ha corregido otras dos vulnerabilidades de día cero explotadas activamente: CVE-2026-7473 en mayo y CVE-2026-16812 en julio. Las vulnerabilidades afectaban, respectivamente, a Extensible Operating System (EOS) y a implementaciones locales de VeloCloud Orchestrator. Arista afirma que tiene más de 10.000 clientes en todo el mundo.
Comentarios
0Aún no hay comentarios. Escribe el primero.