Arista corrige un zero-day crítico de VeloCloud Orchestrator explotado activamente
Arista corrige un zero-day crítico de VeloCloud Orchestrator explotado activamente
Arista publicó parches para CVE-2026-16812, una inyección de comandos con puntuación CVSS 10 que afecta a VeloCloud Orchestrator On-Prem y está siendo explotada sin necesidad de credenciales.
Qué ocurrió
Arista Networks confirmó la explotación activa de CVE-2026-16812, una vulnerabilidad de inyección de comandos del sistema operativo en VeloCloud Orchestrator On-Prem. El defecto permite a un atacante remoto acceder a funciones internas privilegiadas y comprometer el host del orquestador.
No se requieren credenciales de operador o tenant ni una configuración especial. La interfaz web de VCO constituye la superficie de ataque y los servicios Hosted y Dedicated fueron corregidos antes de la divulgación pública.
Impacto técnico
Un VCO comprometido puede exponer configuraciones, inventario de dispositivos, certificados, credenciales y material criptográfico, además de facilitar cambios sobre los equipos VeloCloud Edge administrados.
- La vulnerabilidad obtuvo CVSS 10.0 y fue incorporada al catálogo KEV de CISA.
- Afecta versiones 5.2.x, 6.1.x, 6.4.x y 7.0.x anteriores a las compilaciones corregidas.
- Arista publicó direcciones IP observadas en los ataques y pautas de búsqueda en registros.
Recomendaciones
- Actualizar a VCO 5.2.3.14, 6.1.3.4, 6.4.2.4, 7.0.0.1 o una versión posterior compatible.
- Restringir la interfaz web del orquestador a redes administrativas confiables.
- Preservar y revisar registros web, de aplicación, sistema y base de datos antes de remediar.
- Si existe evidencia de compromiso, rotar credenciales y validar el estado de todos los Edge administrados.
Fuentes y referencias
Esta publicación es una síntesis original. Consulte las fuentes primarias para información técnica completa y actualizaciones.
- 1SecurityWeek ↗prensa especializada
- 2Arista Networks ↗fabricante
¿Esta amenaza puede afectar a su empresa?
ENERIT puede ayudarle a evaluar exposición, priorizar remediaciones y fortalecer su operación de ciberseguridad.
Hablar con un especialista