EudorIACyber Intelligence
Operational monitoring Newsletter IT EN
← Back to intelligence
Technical advisory

Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista

Official source
EudorIA operational summary

What it means

Priority 95/100

Arista ha rilevato una vulnerabilità critica in VeloCloud Orchestrator (VCO) on-premise, interessando versioni 5.2.3.15 e precedenti, 6.1.3.7 e precedenti, 6.4.2.7 e precedenti, 7.0.0.2 e precedenti. La vulnerabilità permette a un attaccante remoto di accedere a funzionalità privilegiate senza credenziali. Arista ha confermato l'exploit attivo. Le versioni corrette sono 5.2.3.16 e 6.4.2.8, mentre per 6.1.x e 7.0.x non sono disponibili patch. L'attacco richiede accesso all'interfaccia web e la parte pubblica del certificato.

Why it matters

Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei dati e dei dispositivi gestiti da VCO, con rischi significativi per la continuità operativa e la conformità normativa. L'accesso non autorizzato a funzionalità privilegiate potrebbe portare a violazioni di dati sensibili e interruzione dei servizi.

Potential operational benefits

  • Riduzione della superficie esposta a attacchi esterni
  • Miglioramento della protezione dei dati sensibili
  • Aumento della visibilità e del controllo sulle attività di rete
  • Riduzione del rischio di interruzione dei servizi
Indications to confirm against the customer's technical and organisational perimeter.
Relevant controlsPatch managementSegmentazione di reteMFA / IdentitàMonitoraggio / SIEMBackup & DR
AudienceITSOCCISO
Information centre

Translation in progress

INCIBE-CERT

The official content is available in the original language. The Italian version will be published once automated checks are complete.

Text acquired from the source

Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista Mié, 23/09/2026 - 09:38 Aviso Recursos Afectados VeloCloud Orchestrator (VCO) on-premise , versiones: 5.2.3.15 y anteriores de la rama 5.2.x; 6.1.3.7 y anteriores de la rama 6.1.x; 6.4.2.7 y anteriores de la rama 6.4.x; 7.0.0.2 y anteriores de la rama 7.0.x. Descripción Arista ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto acceder a funciones internas privilegiadas y comprometer la confidencialidad, integridad y disponibilidad del orquestador y de los datos que gestiona. Arista ha confirmado la explotación activa de esta vulnerabilidad. Identificador INCIBE-2026-656 Solución Actualizar las instalaciones afectadas a las siguientes versiones: rama 5.2.3: VCO 5.2.3.16 o posterior; rama 6.4.2: VCO 6.4.2.8 o posterior. En el momento de publicación del aviso, Arista todavía no había publicado versiones corregidas para las ramas 6.1.x y 7.0.x. Los usuarios de estas versiones deberán consultar con el centro de asistencia técnica de Arista las opciones de actualización disponibles. Hasta que pueda instalarse una versión corregida, se recomienda restringir el acceso a la interfaz web de VCO únicamente a redes administrativas de confianza, supervisar las conexiones procedentes de direcciones IP maliciosas conocidas y revisar cualquier actividad de red, cambio de configuración o ejecución de comandos inesperados. Si existen indicios de compromiso, se recomienda conservar los registros y el estado del sistema antes de aplicar las medidas correctivas, renovar las credenciales y certificados, revisar la actividad administrativa y restaurar o sustituir el orquestador desde una fuente de confianza. Detalle CVE-2026-93952 : vulnerabilidad

Source
INCIBE-CERT (Spagna)
Publishing entity
INCIBE-CERT
Entity type
National CSIRT
Area
Europe · ES
Original language
es · translation in preparation
Publication
23/09/2026 09:38
MITRE ATT&CK
T1190, T1078
CVE
CVE-2026-93952
Stated country
ES
Technical scope

Affected products and versions

Verification in progress
Information not yet acquired.

The collector will check NVD and the available official vendor advisories.

Open the original source