← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ EPSS 0.01

Arista opravuje aktivně zneužívanou zero-day chybu ve VeloCloud Orchestrator

Společnost Arista Networks vydala bezpečnostní záplaty pro zero-day zranitelnost, která je podle zdroje aktivně zneužívána v praxi. Chyba postihuje on-premise nasazení nástroje VeloCloud Orchestrator (VCO).

Číst originál na BleepingComputer →

5 zpráv z 5 zdrojů · první 22. 9. 02:00 · poslední 23. 9. 14:29 CZ · EN/orig

Arista Networks Arista VeloCloud US FI NL CA

tg: zneužíváno tg: zranitelnost

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-93952 10.0 3.1 · Arista 9.5 4.0 · Arista KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 10.0.

Tahle CVE jsem vytáhl z širšího textu článku: CVE-2026-16812, CVE-2026-7473. Neukazuju u nich proto fakta z katalogů výše, a to preventivně, protože článek se na ně mohl jen odkazovat, třeba jako na starší kauzu.

Jak se o tom psalo 5

  1. · BleepingComputer US nadpis události

    Arista opravuje aktivně zneužívanou zero-day chybu ve VeloCloud Orchestrator

    Společnost Arista Networks vydala bezpečnostní záplaty pro zero-day zranitelnost, která je podle zdroje aktivně zneužívána v praxi. Chyba postihuje on-premise nasazení nástroje VeloCloud Orchestrator (VCO).

    originál: Arista patches actively exploited VeloCloud Orchestrator zero-day

  2. · NCSC-FI FI

    Aktivně zneužívaná kritická zranitelnost v Arista VeloCloud Orchestrator

    Společnost Arista oznámila kritickou zranitelnost CVE-2026-93952 v on-premise instalacích VeloCloud Orchestrator se skóre CVSS 10.0, která je aktivně zneužívána. Vzdálený útočník může bez přihlašovacích údajů získat přístup k privilegovaným interním funkcím a kompromitovat hostitelský systém i spravovaná data.

    originál: Arista VeloCloud Orchestrator - Actively Exploited Critical Vulnerability

  3. · NCSC-NL NL

    Oprava aktivně zneužívané zranitelnosti ve VeloCloud Orchestratoru

    VeloCloud opravil zranitelnost v lokální verzi nástroje VeloCloud Orchestrator, která externím útočníkům umožňuje přístup k interním funkcím s vyššími oprávněními. Podle NCSC-NL je tato chyba aktivně zneužívána v praxi, zatímco v hostovaných prostředích již byla opravena.

    originál: NCSC-2026-0385 [1.00] [M/H] Kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises

  4. · Cyber Centre Kanada CA

    Bezpečnostní varování pro produkty Arista Networks

    Kanadské středisko pro kybernetickou bezpečnost upozorňuje na zranitelnost v produktu Arista Networks VeloCloud Orchestrator On-Prem. Podle veřejně dostupných zpráv je chyba CVE-2026-93952 aktivně zneužívána v praxi.

    originál: Arista Networks security advisory (AV26-947)

  5. · CISA KEV US

    Zranitelnost nesprávného ověření vstupu v Arista VeloCloud Orchestrator

    Agentura CISA zařadila zranitelnost CVE-2026-93952 v produktu Arista VeloCloud Orchestrator do katalogu aktivně zneužívaných zranitelností. Termín pro nápravu byl stanoven na 25. září 2026.

    originál: Arista VeloCloud Orchestrator Improper Input Validation Vulnerability (CVE-2026-93952)

Nadpisy a shrnutí 5 zpráv generovány strojově (gemini-3.8-flash) za 0,0053 USD.