CVE-2026-93952
Arista VeloCloud Orchestrator
2026-09-22
Arista VeloCloud Orchestrator (VCO) on-prem contains an improper input validation vulnerability that may allow a remote attacker to access privileged internal functionality and impact the VCO host. Successful exploitation may compromise the confidentiality, integrity, and availability of the orchestrator and data managed by the orchestrator.
Технический анализ и план устранения
Суть уязвимости
CVE-2026-93952 представляет собой критическую уязвимость типа «Недостаточная проверка входных данных» (Improper Input Validation) в локальных (on-prem) версиях Arista VeloCloud Orchestrator (VCO).
Злоумышленник может отправить специально сформированные запросы к API или веб-интерфейсу управления, которые не проходят должную фильтрацию на стороне сервера.
Это позволяет удаленному неавторизованному (или низкопривилегированному) атакующему получить доступ к внутренним привилегированным функциям системы.
Успешная эксплуатация ведет к полному компрометированию хоста VCO, позволяя нарушить конфиденциальность, целостность и доступность как самого оркестратора, так и всех управляемых им данных и сетевых сегментов.
Как исправить
Основным методом устранения является обновление программного обеспечения VCO до версий, в которых уязвимость была устранена.
Проверьте текущую версию через CLI:
cat /etc/vc-version
Скачайте соответствующий патч или полный образ системы с портала поддержки Arista (VeloCloud).
Выполните обновление системы через стандартный механизм обновления (Software Upgrade) в панели администратора или через CLI.
Для применения изменений после установки патча перезапустите службы оркестратора:
systemctl restart vc_orchestrator
Убедитесь, что после обновления версия соответствует исправленному релизу (согласно бюллетеню безопасности Arista для CVE-2026-93952).
Временные меры
Если немедленное обновление невозможно, примените следующие меры для снижения риска:
Ограничьте доступ к интерфейсу управления VCO (порты 443/80) с помощью списков контроля доступа (ACL) на внешних межсетевых экранах.
Разрешите доступ к Orchestrator только из доверенных сегментов сети (Management VLAN) или через защищенный VPN.
Настройте правила на WAF (Web Application Firewall) для блокировки подозрительных POST/PUT запросов, содержащих попытки внедрения спецсимволов или обращения к внутренним эндпоинтам /internal/*.
Включите расширенное логирование веб-сервера и настройте алертинг в SIEM на предмет аномального количества 403/404 ошибок от одного источника.
tail -f /var/log/vc-orchestrator/orchestator.log
Проверьте наличие неавторизованных учетных записей в системе:
sudo vco_shell -c "select username, role from user where is_admin=1;"
Пока никто не поделился опытом.
Станьте первым!