Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Arista patchar aktivt utnyttjad nolldagssårbarhet i VeloCloud Orchestrator

Arista Networks har släppt patchar för CVE-2026-93952, en sårbarhet med högsta allvarlighetsgrad i indatavalideringen i VeloCloud Orchestrator (VCO) On-Prem-distributioner som företaget säger utnyttjas aktivt.

Sårbarheten påverkar distributioner där certifikatbaserad autentisering från VeloCloud Edge till VCO är konfigurerad. Fjärrangripare kan utnyttja den i attacker med låg komplexitet för att få åtkomst till privilegierad intern funktionalitet på VCO-värden. Attackerna kräver åtkomst till den offentliga delen av autentiseringscertifikatet för VeloCloud Edge och nätverksåtkomst till VCO:s webbgränssnitt, men kräver varken behörighet, användarinteraktion eller inloggningsuppgifter för VCO:s klienter eller operatörer.

Arista uppger att driftade distributioner med VCO 5.2.3.16 eller senare och VCO 6.4.2.8 eller senare redan har patchats. Företaget ska även släppa patchar för VCO-instanser med 6.1.3.7 och tidigare samt 7.0.0.2 och tidigare.

USA:s cybersäkerhets- och infrastruktursäkerhetsmyndighet lade på tisdagen till CVE-2026-93952 i katalogen över kända utnyttjade sårbarheter och beordrade federala civila myndigheter i USA att säkra sina nätverk senast fredagen den 25 september. Arista pekade också ut 142[.]93.149.77 och 104[.]248.126.159 som IP-adresser som säkerhetsteam bör blockera och rekommenderade granskning av VCO- och nginx-loggar efter misstänkt aktivitet.

Arista har sedan årets början patchat två andra nolldagssårbarheter som utnyttjats aktivt: CVE-2026-7473 i maj och CVE-2026-16812 i juli. Sårbarheterna påverkade Extensible Operating System (EOS) respektive lokala VeloCloud Orchestrator-distributioner. Arista uppger att företaget har fler än 10 000 kunder världen över.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.