Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista
What it means
Arista ha rilevato una vulnerabilità critica in VeloCloud Orchestrator (VCO) on-premise, interessando versioni 5.2.3.15 e precedenti, 6.1.3.7 e precedenti, 6.4.2.7 e precedenti, 7.0.0.2 e precedenti. La vulnerabilità permette a un attaccante remoto di accedere a funzionalità privilegiate senza credenziali. Arista ha confermato l'exploit attivo. Le versioni corrette sono 5.2.3.16 e 6.4.2.8, mentre per 6.1.x e 7.0.x non sono disponibili patch. L'attacco richiede accesso all'interfaccia web e la parte pubblica del certificato.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei dati e dei dispositivi gestiti da VCO, con rischi significativi per la continuità operativa e la conformità normativa. L'accesso non autorizzato a funzionalità privilegiate potrebbe portare a violazioni di dati sensibili e interruzione dei servizi.
Recommended actions
- Aggiornare VCO a 5.2.3.16 o 6.4.2.8 per le ramas 5.2.x e 6.4.x
- Limitare l'accesso all'interfaccia web a reti di confianza
- Verificare le credenziali e i certificati per la gestione dei dispositivi
- Monitorare le connessioni da IP noti e registrare attività sospette
- Riservare le credenziali di accesso e applicare MFA
Potential operational benefits
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione dei dati sensibili
- Aumento della visibilità e del controllo sulle attività di rete
- Riduzione del rischio di interruzione dei servizi
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista Mié, 23/09/2026 - 09:38 Aviso Recursos Afectados VeloCloud Orchestrator (VCO) on-premise , versiones: 5.2.3.15 y anteriores de la rama 5.2.x; 6.1.3.7 y anteriores de la rama 6.1.x; 6.4.2.7 y anteriores de la rama 6.4.x; 7.0.0.2 y anteriores de la rama 7.0.x. Descripción Arista ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto acceder a funciones internas privilegiadas y comprometer la confidencialidad, integridad y disponibilidad del orquestador y de los datos que gestiona. Arista ha confirmado la explotación activa de esta vulnerabilidad. Identificador INCIBE-2026-656 Solución Actualizar las instalaciones afectadas a las siguientes versiones: rama 5.2.3: VCO 5.2.3.16 o posterior; rama 6.4.2: VCO 6.4.2.8 o posterior. En el momento de publicación del aviso, Arista todavía no había publicado versiones corregidas para las ramas 6.1.x y 7.0.x. Los usuarios de estas versiones deberán consultar con el centro de asistencia técnica de Arista las opciones de actualización disponibles. Hasta que pueda instalarse una versión corregida, se recomienda restringir el acceso a la interfaz web de VCO únicamente a redes administrativas de confianza, supervisar las conexiones procedentes de direcciones IP maliciosas conocidas y revisar cualquier actividad de red, cambio de configuración o ejecución de comandos inesperados. Si existen indicios de compromiso, se recomienda conservar los registros y el estado del sistema antes de aplicar las medidas correctivas, renovar las credenciales y certificados, revisar la actividad administrativa y restaurar o sustituir el orquestador desde una fuente de confianza. Detalle CVE-2026-93952 : vulnerabilidad
- Source
- INCIBE-CERT (Spagna)
- Publishing entity
- INCIBE-CERT
- Entity type
- National CSIRT
- Area
- Europe · ES
- Original language
- es · translation in preparation
- Publication
- 23/09/2026 09:38
- MITRE ATT&CK
- T1190, T1078
- CVE
- CVE-2026-93952
- Stated country
- ES
Affected products and versions
The collector will check NVD and the available official vendor advisories.