Arista VCO mit kritischer Schwachstelle
- Sicherheitshinweis
© KI-generiert
Zugriff auf interne Funktionen
In der On-Prem-Version von VeloCloud Orchestrator (VCO) herrscht eine kritische Sicherheitslücke. Angreifende können über diese Lücke auf privilegierte interne Funktionen zugreifen, was potenziell die drei Schutzziele der Informationssicherheit gefährdet: Vertraulichkeit, Integrität und Verfügbarkeit gespeicherter Daten. Eine aktive und erfolgreiche Ausnutzung der Lücke ist bereits bekannt. Folgende VCO-Versionen sind betroffen:
-
5.2.x bis vor 5.2.3.14
-
6.1.x bis vor 6.1.3.4
-
6.4.x bis vor 6.4.2.4
-
7.0.x bis vor 7.0.0.1
Die Lücke hat die Kennung CVE-2026-16812 (EUVD-2026-49334) und besitzt den maximalen CVSS-Base-Score von 10. Ursache der Schwachstelle ist eine Command Injection. Dies berichten der Hersteller und verschiedene Plattformen.
Arista VCO ist eine SD-WAN-Verwaltungsplattform. Arista Networks stellt Netzwerk-Technik her und hat seinen Hauptsitz im kalifornischen Santa Clara.
Empfehlungen
-
Aktualisieren Sie VCO je nach installierter Instanz auf eine der folgenden Versionen:
-
5.2.3.14
-
6.1.3.4
-
6.4.2.4
-
7.0.0.1
-
-
Beschränken Sie bis zum Einspielen der Patches den Zugang zum Webinterface von VCO auf bekannte vertrauenswürdige Netze
-
Überwachen Sie die Zugriffe auf das Interface auf unbekannte IP-Adressen.
-
Überwachen Sie ausgehende Verbindungen des VCO-Servers.
-
Prüfen Sie Aktivitäten von Administratoren auf Anomalien.
Weitere Informationen
Sicherheitshinweis von Arista (engl.)