CVE-2026-93952: Arista VeloCloud Orchestrator
Arista VeloCloud Orchestrator (VCO) on- prem zawiera niewłaściwą podatność na walidację wejściową, która może umożliwić zdalnemu napastnikowi dostęp do uprzywilejowanej funkcji wewnętrznej i wpłynąć na hosta VCO. Udane wykorzystanie może zagrozić poufności, integralności i dostępności orchestratora oraz danych zarządzanych przez orchestratora.
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- Producent
- Arista
- Produkt
- VeloCloud Orchestrator
- Podatność
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- Data dodania
- 22 wrz 2026
- Termin CISA (federalne agencje USA)
- 25 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-20
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02