Lühidalt: CVE-2026-16812 haavatavust Arista VeloCloud Orchestratori kohapealses (on-prem) versioonis, mille CVSS-hinne on maksimaalne 10.0, kasutavad ründajad juba aktiivselt kaugkäsu käivitamiseks.
Kriitilist käsusüstimise haavatavust (CVE-2026-16812, CVSS 10.0) Arista VeloCloud Orchestratori kohapealses versioonis kasutatakse praegu aktiivselt ära reaalses keskkonnas ning see võimaldab autentimata ründajatel kaugkäivitada suvalist koodi.
VeloCloud Orchestratori (VCO) kohapealses variandis esineb käsusüstimise haavatavus, mis võimaldab käivitada operatsioonisüsteemi käske otse mõjutatud hostis. CVE-2026-16812 all registreeritud haavatavusele on omistatud maksimaalne CVSS-hinne 10.0.
Arista kliendid, kellel on kasutuses ise majutatud VCO juurutused, peavad lähtuma eeldusest, et ründajad kasutavad seda haavatavust juba operatiivselt. Haavatavus võimaldab ilma eelneva autentimiseta käivitada süsteemikäske ja saavutada seeläbi täieliku kontrolli VCO instantsi üle.
Infoturbejuhid peaksid viivitamatult kontrollima, kas nende infrastruktuuris töötab VeloCloud Orchestratori kohapealne versioon, analüüsima juurdepääsumustreid ning järgima Arista avaldatud turvateadet paikade ja leevendusmeetmete osas. Sellised süsteemid on hübriid- ja mitme pilve keskkondades tüüpiliselt keskse tähtsusega WAN-i orkestreerimisel ning nõuavad seetõttu intsidentidele reageerimisel kõrgeimat prioriteeti.
Allikas: thehackernews.com · Avaldatud 28. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimise ja klassifitseerimise teostas Lumi News Pipeline v1.7.3.