CVE-2026-16812CriticalCVSS: 10Kritische Schwachstelle in Arista VeloCloud Orchestrator On-Prem (CVE-2026-16812)
Eine kritische Schwachstelle (CVSS 10) im VeloCloud Orchestrator On-Prem erlaubt Remote-Angreifern Zugriff auf privilegierte interne Funktionalität und kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators gefährden. Die Schwachstelle ist aktiv exploitiert.
METADATEN
- Entdeckt:
- 27.07.2026
- Patch verfügbar:
- Ja
BETROFFENE SYSTEME
- •Arista Networks VeloCloud Orchestrator On-Prem 7.0.0
- •Arista Networks VeloCloud Orchestrator On-Prem 6.4.0
- •Arista Networks VeloCloud Orchestrator On-Prem 6.1.0
- •Arista Networks VeloCloud Orchestrator On-Prem 5.2.0
Zusammenfassung
Arista Networks hat eine kritische Sicherheitslücke in mehreren Versionen des VeloCloud Orchestrator (VCO) On-Prem offengelegt. Die Schwachstelle mit der Bezeichnung CVE-2026-16812 weist einen CVSS-Score von 10,0 (Maximum) auf und ermöglicht es Remote-Angreifern, auf privilegierte interne Funktionalität zuzugreifen, die ausschließlich für die interne Nutzung bestimmt ist. Eine erfolgreiche Ausnutzung kann die Vertraulichkeit, Integrität und Verfügbarkeit des Orchestrators sowie der von ihm verwalteten Daten vollständig kompromittieren.
Technische Details
Die Schwachstelle betrifft interne Funktionalität des VeloCloud Orchestrators, die nicht für den Remote-Zugang vorgesehen war. Ein Angreifer kann diese Schwachstelle ausnutzen, um unberechtigt auf privilegierte Systemkomponenten zuzugreifen. Die betroffene Funktionalität wurde ausschließlich für interne Zwecke entwickelt und ist nicht für eine externe Erreichbarkeit konzipiert.
Die Schwachstelle wurde extern entdeckt und ist aktiv exploitiert. Hosted- und Dedicated-Versionen des VCO wurden bereits im Vorfeld dieser Bekanntmeldung gepatcht.
Betroffene Systeme
- Arista Networks VeloCloud Orchestrator On-Prem 7.0.0 (vor 7.0.0.1)
- Arista Networks VeloCloud Orchestrator On-Prem 6.4.0 (vor 6.4.2.4)
- Arista Networks VeloCloud Orchestrator On-Prem 6.1.0 (vor 6.1.3.4)
- Arista Networks VeloCloud Orchestrator On-Prem 5.2.0 (vor 5.2.3.14)
Empfehlungen und Maßnahmen
- Sofortiges Update: Aktualisieren Sie den VeloCloud Orchestrator On-Prem umgehend auf die entsprechende gepatchte Version (7.0.0.1, 6.4.2.4, 6.1.3.4 bzw. 5.2.3.14).
- Netzwerksegregation: Stellen Sie sicher, dass der Orchestrator nicht direkt aus dem Internet erreichbar ist. Sperren Sie den Zugang auf autorisierte Netzwerke.
- Monitoring: Überwachen Sie das System auf Anzeichen einer Kompromittierung, insbesondere ungewöhnliche Zugriffsmuster auf interne Schnittstellen.
- Notfallmaßnahmen: Falls ein Update kurzfristig nicht möglich ist, isolieren Sie den betroffenen Orchestrator vom Netzwerk.