EudorIACyber Intelligence
Monitoraggio operativo Newsletter IT EN
← Torna all'intelligence
Avviso tecnico

Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista

Fonte ufficiale
Sintesi operativa EudorIA

Cosa significa

Priorità 95/100

Arista ha rilevato una vulnerabilità critica in VeloCloud Orchestrator (VCO) on-premise, interessando versioni 5.2.3.15 e precedenti, 6.1.3.7 e precedenti, 6.4.2.7 e precedenti, 7.0.0.2 e precedenti. La vulnerabilità permette a un attaccante remoto di accedere a funzionalità privilegiate senza credenziali. Arista ha confermato l'exploit attivo. Le versioni corrette sono 5.2.3.16 e 6.4.2.8, mentre per 6.1.x e 7.0.x non sono disponibili patch. L'attacco richiede accesso all'interfaccia web e la parte pubblica del certificato.

Perché conta

Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei dati e dei dispositivi gestiti da VCO, con rischi significativi per la continuità operativa e la conformità normativa. L'accesso non autorizzato a funzionalità privilegiate potrebbe portare a violazioni di dati sensibili e interruzione dei servizi.

Benefici operativi potenziali

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della protezione dei dati sensibili
  • Aumento della visibilità e del controllo sulle attività di rete
  • Riduzione del rischio di interruzione dei servizi
Indicazioni da confermare sul perimetro tecnico e organizzativo del cliente.
Controlli pertinentiPatch managementSegmentazione di reteMFA / IdentitàMonitoraggio / SIEMBackup & DR
DestinatariITSOCCISO
Centro informazioni

Traduzione in elaborazione

INCIBE-CERT

Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.

Testo acquisito dalla fonte

Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista Mié, 23/09/2026 - 09:38 Aviso Recursos Afectados VeloCloud Orchestrator (VCO) on-premise , versiones: 5.2.3.15 y anteriores de la rama 5.2.x; 6.1.3.7 y anteriores de la rama 6.1.x; 6.4.2.7 y anteriores de la rama 6.4.x; 7.0.0.2 y anteriores de la rama 7.0.x. Descripción Arista ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto acceder a funciones internas privilegiadas y comprometer la confidencialidad, integridad y disponibilidad del orquestador y de los datos que gestiona. Arista ha confirmado la explotación activa de esta vulnerabilidad. Identificador INCIBE-2026-656 Solución Actualizar las instalaciones afectadas a las siguientes versiones: rama 5.2.3: VCO 5.2.3.16 o posterior; rama 6.4.2: VCO 6.4.2.8 o posterior. En el momento de publicación del aviso, Arista todavía no había publicado versiones corregidas para las ramas 6.1.x y 7.0.x. Los usuarios de estas versiones deberán consultar con el centro de asistencia técnica de Arista las opciones de actualización disponibles. Hasta que pueda instalarse una versión corregida, se recomienda restringir el acceso a la interfaz web de VCO únicamente a redes administrativas de confianza, supervisar las conexiones procedentes de direcciones IP maliciosas conocidas y revisar cualquier actividad de red, cambio de configuración o ejecución de comandos inesperados. Si existen indicios de compromiso, se recomienda conservar los registros y el estado del sistema antes de aplicar las medidas correctivas, renovar las credenciales y certificados, revisar la actividad administrativa y restaurar o sustituir el orquestador desde una fuente de confianza. Detalle CVE-2026-93952 : vulnerabilidad

Fonte
INCIBE-CERT (Spagna)
Entità pubblicatrice
INCIBE-CERT
Tipo entità
CSIRT nazionale
Area
Europe · ES
Lingua originale
es · traduzione in preparazione
Pubblicazione
23/09/2026 09:38
MITRE ATT&CK
T1190, T1078
CVE
CVE-2026-93952
Paese indicato
ES
Perimetro tecnico

Prodotti e versioni interessati

Verifica in corso
Informazione non ancora acquisita.

Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.

Apri la fonte originale