CISA a ajouté CVE-2026-93952 au catalogue KEV. Une validation d’entrée insuffisante dans VeloCloud Orchestrator sur site peut permettre à un attaquant distant d’accéder à des fonctionnalités internes privilégiées et d’affecter l’hôte VCO.
Analyse technique
La vulnérabilité résulte d’une validation insuffisante des entrées et peut ouvrir l’accès à des fonctionnalités internes privilégiées de l’orchestrateur. La compromission peut affecter la confidentialité, l’intégrité et la disponibilité du VCO ainsi que des données qu’il administre.
Impact, versions et correctif
Action recommandée
Traiter comme une urgence : suivre immédiatement les instructions d’Arista, appliquer les mesures correctives disponibles et conduire les vérifications forensiques requises par la politique interne.
Sources
Priorisation DFS : P1 · confiance de recoupement élevée · 2 source(s).