Ir al contenido principal
← Volver a Newlatests
Portada: Arista corrige un zero-day crítico de VeloCloud Orchestrator explotado activamente
InternacionalVulnerabilidades

Arista corrige un zero-day crítico de VeloCloud Orchestrator explotado activamente

28 de julio de 2026ENERIT Cyber IntelligenceSeveridad critica

Arista corrige un zero-day crítico de VeloCloud Orchestrator explotado activamente

Arista publicó parches para CVE-2026-16812, una inyección de comandos con puntuación CVSS 10 que afecta a VeloCloud Orchestrator On-Prem y está siendo explotada sin necesidad de credenciales.

Qué ocurrió

Arista Networks confirmó la explotación activa de CVE-2026-16812, una vulnerabilidad de inyección de comandos del sistema operativo en VeloCloud Orchestrator On-Prem. El defecto permite a un atacante remoto acceder a funciones internas privilegiadas y comprometer el host del orquestador.

No se requieren credenciales de operador o tenant ni una configuración especial. La interfaz web de VCO constituye la superficie de ataque y los servicios Hosted y Dedicated fueron corregidos antes de la divulgación pública.

Impacto técnico

Un VCO comprometido puede exponer configuraciones, inventario de dispositivos, certificados, credenciales y material criptográfico, además de facilitar cambios sobre los equipos VeloCloud Edge administrados.

  • La vulnerabilidad obtuvo CVSS 10.0 y fue incorporada al catálogo KEV de CISA.
  • Afecta versiones 5.2.x, 6.1.x, 6.4.x y 7.0.x anteriores a las compilaciones corregidas.
  • Arista publicó direcciones IP observadas en los ataques y pautas de búsqueda en registros.

Recomendaciones

  • Actualizar a VCO 5.2.3.14, 6.1.3.4, 6.4.2.4, 7.0.0.1 o una versión posterior compatible.
  • Restringir la interfaz web del orquestador a redes administrativas confiables.
  • Preservar y revisar registros web, de aplicación, sistema y base de datos antes de remediar.
  • Si existe evidencia de compromiso, rotar credenciales y validar el estado de todos los Edge administrados.
Transparencia editorial

Fuentes y referencias

Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.

  1. 1
    SecurityWeek ↗
    prensa especializada
  2. 2

¿Esta amenaza puede afectar a su empresa?

ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.

Hablar con un especialista