CISA KEV : CVE-2026-93952 dans Arista VeloCloud Orchestrator activement exploitée
Veille sécuritéIncidents & menaces
P1ÉlevéeCISA KEVExploitation active

CISA a ajouté CVE-2026-93952 au catalogue KEV. Une validation d’entrée insuffisante dans VeloCloud Orchestrator sur site peut permettre à un attaquant distant d’accéder à des fonctionnalités internes privilégiées et d’affecter l’hôte VCO.

Arista VeloCloud Orchestrator
IdentifiantCVE-2026-93952
EPSS0,4%
Exploitationconfirmée dans la nature
CorrectifÀ vérifier

Analyse technique

La vulnérabilité résulte d’une validation insuffisante des entrées et peut ouvrir l’accès à des fonctionnalités internes privilégiées de l’orchestrateur. La compromission peut affecter la confidentialité, l’intégrité et la disponibilité du VCO ainsi que des données qu’il administre.

Impact, versions et correctif

VecteurDistant.
PréconditionsInstance Arista VeloCloud Orchestrator on-premise vulnérable exposée à l’attaquant.
ImpactCompromission potentielle de l’orchestrateur et des données gérées.
ContournementAppliquer les mesures prescrites par Arista conformément aux instructions du fournisseur.
Exploitation activeconfirmée dans la nature
PoC publicinconnu
CVSS9.5
EPSS0,42% · percentile 36,3%
Publication2026-09-22
Mise à jour2026-09-22

Action recommandée

Traiter comme une urgence : suivre immédiatement les instructions d’Arista, appliquer les mesures correctives disponibles et conduire les vérifications forensiques requises par la politique interne.

Sources

Priorisation DFS : P1 · confiance de recoupement élevée · 2 source(s).