Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Arista VCO mit kritischer Schwachstelle

- Sicherheitshinweis

Der Hersteller schloss eine eine kritische Schwachstelle in VeloCloud Orchestrator. Nutzende sollten die verfügbaren Updates baldmöglichst einspielen.
6438.png

© KI-generiert

Zugriff auf interne Funktionen

In der On-Prem-Version von VeloCloud Orchestrator (VCO) herrscht eine kritische Sicherheitslücke. Angreifende können über diese Lücke auf privilegierte interne Funktionen zugreifen, was potenziell die drei Schutzziele der Informationssicherheit gefährdet: Vertraulichkeit, Integrität und Verfügbarkeit gespeicherter Daten. Eine aktive und erfolgreiche Ausnutzung der Lücke ist bereits bekannt. Folgende VCO-Versionen sind betroffen:

  • 5.2.x bis vor 5.2.3.14

  • 6.1.x bis vor 6.1.3.4

  • 6.4.x bis vor 6.4.2.4

  • 7.0.x bis vor 7.0.0.1

Die Lücke hat die Kennung CVE-2026-16812 (EUVD-2026-49334) und besitzt den maximalen CVSS-Base-Score von 10. Ursache der Schwachstelle ist eine Command Injection. Dies berichten der Hersteller und verschiedene Plattformen.

Arista VCO ist eine SD-WAN-Verwaltungsplattform. Arista Networks stellt Netzwerk-Technik her und hat seinen Hauptsitz im kalifornischen Santa Clara.

Empfehlungen

  • Aktualisieren Sie VCO je nach installierter Instanz auf eine der folgenden Versionen:

    • 5.2.3.14

    • 6.1.3.4

    • 6.4.2.4

    • 7.0.0.1

  • Beschränken Sie bis zum Einspielen der Patches den Zugang zum Webinterface von VCO auf bekannte vertrauenswürdige Netze

  • Überwachen Sie die Zugriffe auf das Interface auf unbekannte IP-Adressen.

  • Überwachen Sie ausgehende Verbindungen des VCO-Servers.

  • Prüfen Sie Aktivitäten von Administratoren auf Anomalien.

Weitere Informationen

Sicherheitshinweis von Arista (engl.)

CISA-Eintrag (engl.)

Artikel bei BleepingComputer (engl.)

Heise-Beitrag

Veröffentlichung auf SecurityWeek (engl.)