CVE-2026-93952: Arista VeloCloud Orchestrator
Arista VeloCloud Orchestrator (VCO) on-prem chứa một rủi ro xác nhận nhập không chính xác có thể cho phép một kẻ tấn công từ xa truy cập vào chức năng nội bộ được ưu tiên và ảnh hưởng đến chủ sở hữu VCO. Việc khai thác thành công có thể phá vỡ sự bí mật, lòng trung kiên và sự sẵn có của dàn nhạc và dữ liệu do dàn nhạc điều khiển.
CISA (English)
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
- Nhà cung cấp
- Arista
- Sản phẩm
- VeloCloud Orchestrator
- Lỗ hổng
- Arista VeloCloud Orchestrator Improper Input Validation Vulnerability
- Ngày thêm
- 22 thg 9, 2026
- Hạn của CISA (cơ quan liên bang Hoa Kỳ)
- 25 thg 9, 2026
- Bị dùng trong chiến dịch mã độc tống tiền
- Chưa rõ
- Điểm yếu (CWE)
- CWE-20
Tài liệu tham khảo
Trang này tóm tắt danh mục của CISA chỉ nhằm cung cấp thông tin, không phải lời khuyên bảo mật. Hãy làm theo hướng dẫn của nhà cung cấp và các khuyến cáo chính thức.
Cập nhật lần cuối: · Phiên bản danh mục 2026.10.02