Skip to content

Arista VeloCloud Orchestrator: CVE-2026-16812 avastati aktiivselt ärakasutatuna

Lühidalt: Arista VeloCloud Orchestratori kohapealses paigalduses leiduvat kriitilist autentimiseelduseta käsusüsti haavatavust ärakasutatakse aktiivselt; CISA nõuab kõrvaldamist 30. juuliks 2026.

Kriitiline käsusüsti haavatavus (CVE-2026-16812, CVSS 10.0) Arista VeloCloud Orchestratori kohapealsetes (on-premises) paigaldustes võimaldab autentimata juurdepääsu hostile. CISA on lisanud selle haavatavuse teadaolevalt ärakasutatud haavatavuste kataloogi (KEV) ning määranud USA föderaalasutustele kõrvaldamise tähtajaks 30. juuli 2026.

Haavatavus CVE-2026-16812 mõjutab ainult VeloCloud Orchestratori (VCO) kohapealseid paigaldusi ja võimaldab operatsioonisüsteemi käsusüsti ilma eelneva autentimiseta. Selle edukas ärakasutamine kahjustab orchestrator’i ja tema haldusalla kuuluvate andmete konfidentsiaalsust, terviklust ja käideldavust. Hostitud ja pühendatud instantsid on tootja poolt juba uuendatud.

Mõjutatud on versioonid VCO 5.2.x enne 5.2.3.14, VCO 6.1.x enne 6.1.3.4, VCO 6.4.x enne 6.4.2.4 ning VCO 7.0.x enne 7.0.0.1. Ründeindikaatoritena avaldas Arista IP-aadressid 8.19.75.217, 206.72.242.124 ja 206.72.242.162. Kui viivitamatu paikamine ei ole võimalik, soovitatakse piirata administratiivset juurdepääsu usaldusväärsete võrkudega.

CISO-de jaoks on oluline, et VCO hosti kompromiteerimine võib avada juurdepääsu ka haldusalla kuuluvatele VeloCloud Edge-seadmetele. See eeldab pärast paranduste juurutamist kõigi orchestratoriga ühendatud seadmete kontrollimist anomaaliate suhtes ning haldusplatvormi ja äärvõrgu (edge) infrastruktuuri vahelise võrgu segmenteerituse ümberhindamist.


Allikas: www.it-daily.net · Avaldatud 28. juulil 2026
Lumi AI News — tehisintellekti abil toimetatud sisu kooskõlas tehisintellektimääruse artikliga 50. Parafraas ja klassifikatsioon Lumi News Pipeline v1.7.3 poolt.

Share on: