CVE-2026-93952

Arista VeloCloud Orchestrator

КРИТИЧЕСКИЙ

Вероятность (EPSS) 0.9%
Тяжесть (CVSS) CVSS 10.0
Дата обнаружения

2026-09-22

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Официальное описание

Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.

Технический анализ и план устранения

Суть уязвимости

CVE-2026-93952 представляет собой критическую уязвимость типа «Недостаточная проверка входных данных» (Improper Input Validation) в локальных (on-prem) версиях Arista VeloCloud Orchestrator (VCO).

Злоумышленник может отправить специально сформированные запросы к API или веб-интерфейсу управления, которые не проходят должную фильтрацию на стороне сервера.

Это позволяет удаленному неавторизованному (или низкопривилегированному) атакующему получить доступ к внутренним привилегированным функциям системы.

Успешная эксплуатация ведет к полному компрометированию хоста VCO, позволяя нарушить конфиденциальность, целостность и доступность как самого оркестратора, так и всех управляемых им данных и сетевых сегментов.

Как исправить

Основным методом устранения является обновление программного обеспечения VCO до версий, в которых уязвимость была устранена.

Проверьте текущую версию через CLI:

cat /etc/vc-version

Скачайте соответствующий патч или полный образ системы с портала поддержки Arista (VeloCloud).

Выполните обновление системы через стандартный механизм обновления (Software Upgrade) в панели администратора или через CLI.

Для применения изменений после установки патча перезапустите службы оркестратора:

systemctl restart vc_orchestrator

Убедитесь, что после обновления версия соответствует исправленному релизу (согласно бюллетеню безопасности Arista для CVE-2026-93952).

Временные меры

Если немедленное обновление невозможно, примените следующие меры для снижения риска:

Ограничьте доступ к интерфейсу управления VCO (порты 443/80) с помощью списков контроля доступа (ACL) на внешних межсетевых экранах.

Разрешите доступ к Orchestrator только из доверенных сегментов сети (Management VLAN) или через защищенный VPN.

Настройте правила на WAF (Web Application Firewall) для блокировки подозрительных POST/PUT запросов, содержащих попытки внедрения спецсимволов или обращения к внутренним эндпоинтам /internal/*.

Включите расширенное логирование веб-сервера и настройте алертинг в SIEM на предмет аномального количества 403/404 ошибок от одного источника.

tail -f /var/log/vc-orchestrator/orchestator.log

Проверьте наличие неавторизованных учетных записей в системе:

sudo vco_shell -c "select username, role from user where is_admin=1;"

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!