Критическая уязвимость в VeloCloud Orchestrator активно эксплуатируется
Arista предупредила об уязвимости CVE-2026-93952 с рейтингом CVSS 10.0 в on-prem VeloCloud Orchestrator, позволяющей удалённо получить доступ к привилегированным функциям. Патчи вышли только для версий 5.2.3.16 и 6.4.2.8, остальные релизы остаются уязвимыми.
- CVE-2026-93952 получила максимальный рейтинг CVSS 10.0
- Уязвимы версии 5.2.3.15, 6.1.3.7, 6.4.2.7 и 7.0.0.2 и более ранние
- Патчи доступны только для ветвей 5.2.3 и 6.4.2
- Атака возможна при сертификатной аутентификации Edge к VCO
Читать дальше
Безопасность