Arista heeft een kritieke kwetsbaarheid verholpen in VeloCloud Orchestrator (VCO) on-premises, die al actief wordt misbruikt door aanvallers. Het lek, geregistreerd als CVE-2026-93952, stelt een externe aanvaller zonder inloggegevens in staat om toegang te krijgen tot geprivilegieerde interne functionaliteit. Daarmee kunnen vertrouwelijkheid, integriteit en beschikbaarheid van het beheerplatform worden aangetast. NCSC-NL waarschuwt organisaties in advisory NCSC-2026-0385.
De kwetsbaarheid treft alleen on-premises VCO-installaties die Edges via certificaten authenticeren, dus organisaties die kiezen voor pre-shared keys lopen geen risico. Voor het overige raakt het probleem een brede reeks versies, van 5.2.3.15 en ouder tot en met 7.0.0.2 en ouder. Arista heeft inmiddels gepatchte releases uitgebracht voor de 5.2- en 6.4-lijn; fixes voor de 6.1- en 7.0-lijn moeten nog volgen. Gehoste en dedicated VCO-omgevingen waren al eerder verholpen en zijn niet kwetsbaar.
Omdat VCO als centraal beheerplatform voor SD-WAN-omgevingen fungeert, kan misbruik grote gevolgen hebben voor het onderliggende netwerk. NCSC-NL adviseert om de toegang tot de VCO-webinterface te beperken tot vertrouwde beheernetwerken, uitgaand verkeer te controleren op afwijkingen en beheerderslogs na te lopen op ongeautoriseerde wijzigingen.
Beheerders van on-premises VCO-omgevingen met certificaatgebaseerde authenticatie installeren de beschikbare patches het beste per direct. Zit de organisatie nog in een versielijn zonder fix, dan is het extra belangrijk om de webinterface af te schermen en de omgeving actief te monitoren totdat een update beschikbaar komt.
Bron: NCSC-NL Advisories
Zelfde kwetsbaarheid
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.