В VeloCloud Orchestrator нашли уязвимость CVSS 10.0, её уже эксплуатируют
Arista сообщила об активной эксплуатации уязвимости CVE-2026-93952 в локальном VeloCloud Orchestrator (VCO) — сервере управления Edge-устройствами SD-WAN. Атакующий без входа в систему может получить доступ к внутренним функциям и повлиять на хост VCO; уязвимы конфигурации с аутентификацией Edge по сертификатам.
- Уязвимость CVE-2026-93952 получила максимальную оценку CVSS 10.0
- Атака не требует учётных данных и затрагивает хост VCO
- Под угрозой оркестраторы с сертификатной аутентификацией Edge
- Arista сообщила об эксплуатации 22 сентября
Читать дальше
Безопасность