CVE-2026-93952: Arista VeloCloud Orchestrator
Arista VeloCloud Orchestrator (VCO) On-Prem enthält eine fehlerhafte Input-Validierungslücke, die es einem entfernten Angreifer ermöglichen kann, auf privilegierte interne Funktionen zuzugreifen und sich auf den VCO-Host auszuwirken. Eine erfolgreiche Nutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators und der vom Orchestrator verwalteten Daten beeinträchtigen.
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- Hersteller
- Arista
- Produkt
- VeloCloud Orchestrator
- Schwachstelle
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- Aufgenommen am
- 22.09.2026
- CISA-Frist (US-Bundesbehörden)
- 25.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-20
Referenzen
Zuletzt aktualisiert: · Katalogversion 2026.10.02