CVE-2026-93952: Arista VeloCloud Orchestrator
Arista VeloCloud Orchestrator(VCO)のオンプレミスには、リモート攻撃者が特異的な内部機能にアクセスし、VCOホストに影響を及ぼす可能性がある不正入力検証脆弱性が含まれています。成功した悪用は、オーケストラが管理するオーケストラとデータの機密性、完全性、可用性を損なう可能性があります。
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- ベンダー
- Arista
- 製品
- VeloCloud Orchestrator
- 脆弱性
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- 追加日
- 2026/09/22
- CISA対応期限(米国連邦機関向け)
- 2026/09/25
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-20
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02