ARK. 1 · 1 min czytaniaPodatności ·

Arista: aktywnie wykorzystywana luka CVE-2026-93952 w VeloCloud Orchestrator, CVSS 10.0

Arista poinformowała 22 września o aktywnie wykorzystywanej luce CVE-2026-93952 w lokalnym VeloCloud Orchestrator. Ocena CVSS 3.1 wynosi 10.0, poprawki są dla gałęzi 5.2 i 6.4.

Karta wpisu: Arista: aktywnie wykorzystywana luka CVE-2026-93952 w VeloCloud Orchestrator, CVSS 10.0

Arista poinformowała 22 września, że napastnicy wykorzystują lukę CVE-2026-93952 w lokalnym VeloCloud Orchestrator, czyli serwerze zarządzającym urządzeniami Edge w sieci VeloCloud SD-WAN. Luka dostała ocenę CVSS 3.1 równą 10.0 i pozwala zdalnemu napastnikowi bez konta sięgnąć po funkcje wewnętrzne oraz wpłynąć na host orkiestratora. Udany atak może oznaczać przejęcie orkiestratora i zarządzanych przez niego danych, a także dostęp do podłączonych urządzeń Edge. Arista podała, że lukę zgłoszono z zewnątrz i jest znana jako aktywnie wykorzystywana, ale nie ujawniła, kiedy zaczęły się ataki ani jaka jest ich skala.

Kogo dotyczy

Narażone są wyłącznie orkiestratory skonfigurowane tak, że urządzenia Edge uwierzytelniają się certyfikatem wystawionym przez orkiestrator. Arista nie wskazała, który z trybów Certificate Acquire i Certificate Required spełnia ten warunek. Napastnik potrzebuje dodatkowo dostępu sieciowego do interfejsu WWW orkiestratora oraz publicznej części certyfikatu urządzenia Edge. Dotknięte wydania obejmują również te, które naprawiały inną lukę VCO, zgłoszoną przez Aristę jako wykorzystywaną w lipcu.

Co zrobić

Na 22 września wydania z poprawką są dostępne dla gałęzi 5.2 i 6.4. Dla gałęzi 6.1 i 7.0 poprawek jeszcze nie ma. Wersje Hosted i Dedicated orkiestratora Arista załatała po swojej stronie.

TAB. 2

Źródła

1
The Hacker News — New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setupsthehackernews.com
TAB. 3

Powiązane

3
22.09.2026PodatnościLuka o maksymalnej powadze w starszym routerze Wi-Fi, poprawki brak
22.09.2026PodatnościMicrosoft opisal luke w SharePoint jako spoofing, to zdalne wykonanie kodu
22.09.2026PodatnościLuka w KVM dla ARM64 daje gosciowi dostep do pamieci hosta

Wszystkie wpisy →

Blog 24/7
22.09Arista: aktywnie wykorzystywana luka CVE-2026-93952 w VeloCloud Orchestrator, CVSS 10.0thehackernews.com22.09Trzy domeny wydawnictwa Elsevier przekierowywały na stronę z szyldem LAPSUS$helpnetsecurity.com22.09MikroTik łata RouterOS, część luk zgłosił CERT Polskacert.pl22.09Luka o maksymalnej powadze w starszym routerze Wi-Fi, poprawki brakbleepingcomputer.com22.09Microsoft opisal luke w SharePoint jako spoofing, to zdalne wykonanie koduthehackernews.com22.09Luka w KVM dla ARM64 daje gosciowi dostep do pamieci hostathehackernews.com22.09Podszywanie sie i naduzycia domen na czele naruszen wlasnosci intelektualnejhelpnetsecurity.com22.09Gartner: 41 procent CISO zetknęło się z deepfakiem na rozmowie audiohelpnetsecurity.com22.09Fałszywe maile o płatności za ChatGPT wyłudzają dane kart i logowanie do OpenAIsekurak.pl22.09Nowy zero-day zatrzymuje aktualizacje wbudowanego antywirusa, poprawki nie mableepingcomputer.com