Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista
Cosa significa
Arista ha rilevato una vulnerabilità critica in VeloCloud Orchestrator (VCO) on-premise, interessando versioni 5.2.3.15 e precedenti, 6.1.3.7 e precedenti, 6.4.2.7 e precedenti, 7.0.0.2 e precedenti. La vulnerabilità permette a un attaccante remoto di accedere a funzionalità privilegiate senza credenziali. Arista ha confermato l'exploit attivo. Le versioni corrette sono 5.2.3.16 e 6.4.2.8, mentre per 6.1.x e 7.0.x non sono disponibili patch. L'attacco richiede accesso all'interfaccia web e la parte pubblica del certificato.
Perché conta
Per le PMI italiane, questa vulnerabilità potrebbe compromettere la sicurezza dei dati e dei dispositivi gestiti da VCO, con rischi significativi per la continuità operativa e la conformità normativa. L'accesso non autorizzato a funzionalità privilegiate potrebbe portare a violazioni di dati sensibili e interruzione dei servizi.
Azioni consigliate
- Aggiornare VCO a 5.2.3.16 o 6.4.2.8 per le ramas 5.2.x e 6.4.x
- Limitare l'accesso all'interfaccia web a reti di confianza
- Verificare le credenziali e i certificati per la gestione dei dispositivi
- Monitorare le connessioni da IP noti e registrare attività sospette
- Riservare le credenziali di accesso e applicare MFA
Benefici operativi potenziali
- Riduzione della superficie esposta a attacchi esterni
- Miglioramento della protezione dei dati sensibili
- Aumento della visibilità e del controllo sulle attività di rete
- Riduzione del rischio di interruzione dei servizi
Traduzione in elaborazione
Il contenuto ufficiale è disponibile nella lingua originale. La versione italiana verrà pubblicata al termine dei controlli automatici.
Testo acquisito dalla fonte
Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista Mié, 23/09/2026 - 09:38 Aviso Recursos Afectados VeloCloud Orchestrator (VCO) on-premise , versiones: 5.2.3.15 y anteriores de la rama 5.2.x; 6.1.3.7 y anteriores de la rama 6.1.x; 6.4.2.7 y anteriores de la rama 6.4.x; 7.0.0.2 y anteriores de la rama 7.0.x. Descripción Arista ha publicado una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante remoto acceder a funciones internas privilegiadas y comprometer la confidencialidad, integridad y disponibilidad del orquestador y de los datos que gestiona. Arista ha confirmado la explotación activa de esta vulnerabilidad. Identificador INCIBE-2026-656 Solución Actualizar las instalaciones afectadas a las siguientes versiones: rama 5.2.3: VCO 5.2.3.16 o posterior; rama 6.4.2: VCO 6.4.2.8 o posterior. En el momento de publicación del aviso, Arista todavía no había publicado versiones corregidas para las ramas 6.1.x y 7.0.x. Los usuarios de estas versiones deberán consultar con el centro de asistencia técnica de Arista las opciones de actualización disponibles. Hasta que pueda instalarse una versión corregida, se recomienda restringir el acceso a la interfaz web de VCO únicamente a redes administrativas de confianza, supervisar las conexiones procedentes de direcciones IP maliciosas conocidas y revisar cualquier actividad de red, cambio de configuración o ejecución de comandos inesperados. Si existen indicios de compromiso, se recomienda conservar los registros y el estado del sistema antes de aplicar las medidas correctivas, renovar las credenciales y certificados, revisar la actividad administrativa y restaurar o sustituir el orquestador desde una fuente de confianza. Detalle CVE-2026-93952 : vulnerabilidad
- Fonte
- INCIBE-CERT (Spagna)
- Entità pubblicatrice
- INCIBE-CERT
- Tipo entità
- CSIRT nazionale
- Area
- Europe · ES
- Lingua originale
- es · traduzione in preparazione
- Pubblicazione
- 23/09/2026 09:38
- MITRE ATT&CK
- T1190, T1078
- CVE
- CVE-2026-93952
- Paese indicato
- ES
Prodotti e versioni interessati
Il collector verificherà NVD e gli advisory vendor ufficiali disponibili.