Wersje lokalne Arista VeloCloud Orchestrator (VCO) padły ofiarą aktywnie wykorzystywanej luki bezpieczeństwa (CVE-2026-16812) o krytycznym poziomie CVSS 10.0, umożliwiającej zdalne wykonanie kodu i dostęp do poufnych danych, co może prowadzić do kompromitacji całego systemu oraz zarządzanych urządzeń VeloCloud Edge. Firma Arista wydała poprawki dla wersji hosted i dedykowanych, a także zaleca środki zaradcze dla wersji dotkniętych problemem, w tym ograniczenie dostępu i monitorowanie aktywności, podczas gdy CISA dodała lukę do katalogu KEV, wymagając natychmiastowej aktualizacji od agencji federalnych.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)