Támadók kihasználják az Arista VeloCloud Orchestrator parancs injekciós hibáját.
CYBERSECURITY KIEMELT ELEMZÉS

Támadók kihasználják az Arista VeloCloud Orchestrator parancs injekciós hibáját.

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A legmagasabb súlyosságú biztonsági hiba érinti az Arista VeloCloud Orchestrator (VCO) helyben telepített verzióit, amelyet aktívan kihasználnak a valóságban. A sebezhetőséget a CVE-2026-16812 azonosító szám alatt …

Egy maximális súlyosságú biztonsági hiba érinti az Arista VeloCloud Orchestrator (VCO) helyben telepített verzióit, és aktív kihasználásnak van kitéve a valóságban. A védelmi rés, amelyet a CVE-2026-16812 néven követnek nyomon (CVSS pontszám: 10,0), egy operációs rendszer parancs injekciós eset, amely lehetővé teheti tetszőleges kód végrehajtását. A VeloCloud Orchestrator (VCO) helyben telepített verziójában biztonsági probléma áll fenn, ahol ez a hiba