
Támadók kihasználják az Arista VeloCloud Orchestrator parancs injekciós hibáját.
SZERZŐ
The Hacker News
FORRÁS
The Hacker News
DATE
READ
1 perc olvasás
A legmagasabb súlyosságú biztonsági hiba érinti az Arista VeloCloud Orchestrator (VCO) helyben telepített verzióit, amelyet aktívan kihasználnak a valóságban. A sebezhetőséget a CVE-2026-16812 azonosító szám alatt …
Egy maximális súlyosságú biztonsági hiba érinti az Arista VeloCloud Orchestrator (VCO) helyben telepített verzióit, és aktív kihasználásnak van kitéve a valóságban. A védelmi rés, amelyet a CVE-2026-16812 néven követnek nyomon (CVSS pontszám: 10,0), egy operációs rendszer parancs injekciós eset, amely lehetővé teheti tetszőleges kód végrehajtását. A VeloCloud Orchestrator (VCO) helyben telepített verziójában biztonsági probléma áll fenn, ahol ez a hiba