Arista выпустила исправления для уязвимости CVE-2026-16812 в локальных установках VeloCloud Orchestrator. Ошибка получила максимальную оценку 10 из 10 и уже применяется в атаках.
Уязвимость позволяет неавторизованному удалённому злоумышленнику выполнять команды операционной системы через веб-интерфейс системы управления SD-WAN. Под угрозой находятся версии VCO 5.2.x до 5.2.3.14, 6.1.x до 6.1.3.4, 6.4.x до 6.4.2.4 и 7.0.x до 7.0.0.1. Облачные Hosted и Dedicated-развёртывания компания исправила заранее.
CISA внесла ошибку в каталог реально эксплуатируемых уязвимостей. Владельцам локальных систем необходимо установить обновления, ограничить доступ к интерфейсу административными сетями и проверить журналы на необычные запросы, выполнение команд и исходящие соединения. Если система уже была скомпрометирована, одной установки патча может оказаться недостаточно: потребуется смена учётных данных и проверка управляемых устройств.
Критическую уязвимость VeloCloud Orchestrator уже используют хакеры
Источник: Arista