SK-CERT Bezpečnostné varovanie V20260924-02
| Dôležitosť | Kritická |
| Klasifikácia | Neutajované/TLP:CLEAR |
| CVSS Skóre |
10.0 |
| Identifikátor |
| Arista VeloCloud Orchestrator On-Prem – kritická bezpečnostná zraniteľnosť |
| Popis |
| Spoločnosť Arista Networks vydala bezpečnostnú aktualizáciu na produkt VeloCloud Orchestrator (VCO) On-Prem, ktorá opravuje kritickú bezpečnostnú zraniteľnosť. Kritická bezpečnostná zraniteľnosť s identifikátorom CVE-2026-93952 sa nachádza vo webovom rozhraní VCO, spočíva v nedostatočnom overovaní používateľských vstupov a umožňuje vzdialenému, neautentifikovanému útočníkovi s prístupom k webovému rozhraniu eskalovať svoje privilégiá a následne vykonať škodlivý kód s následkom úplného narušenia dôvernosti, integrity a dostupnosti systému. Zraniteľnosť je v súčasnosti aktívne zneužívaná útočníkmi. |
| Dátum prvého zverejnenia varovania |
| 22.9.2026 |
| CVE |
| CVE-2026-93952 |
| IOC |
| IP adresy 142.93.149[.]77 104.248.126[.]159 HTTP Hlavička x-vc-opt MD5 dc78e206eaeadec59fc5801fe4556bd0 Súbory /usr/local/sbin/.vcnode.js /usr/local/sbin/vc-sysmond /etc/systemd/system/vc-sysmon.service |
| Zasiahnuté systémy |
| VCO vo verzii staršej ako 5.2.3.16 a 6.4.2.8 |
| Následky |
| Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému Eskalácia privilégií |
| Odporúčania |
| Administrátorom a používateľom odporúčame bezodkladne vykonať aktualizáciu zasiahnutých systémov. Po odstránení zraniteľností, ktoré mohli spôsobiť získanie prístupu k citlivým údajom alebo vzdialené vykonanie kódu, je dobrou praxou zmena všetkých hesiel a kľúčov na dotknutom systéme a aj na iných systémoch, kde sa používalo rovnaké heslo či kľúč. Rovnako odporúčame preveriť všetky dostupné logy na prítomnosť IOC a pokusov o zneužitie zraniteľnosti. |
| Zdroje |
| https://www.arista.com/en/support/advisories-notices/security-advisory/24765-security-advisory-0183 |
« Späť na zoznam

