Falha Crítica no Arista VeloCloud Está Sendo Ativamente Explorada
Uma vulnerabilidade de injeção de comando zero-day no Arista VeloCloud Orchestrator está sendo explorada ativamente. Organizações que utilizam versões on-premises devem tomar medidas imediatas.
TL;DR
- CVE-2026-16812 é uma falha crítica de injeção de comando do SO no Arista VeloCloud Orchestrator (CVSS 10,0).
- Atacantes estão explorando ativamente essa vulnerabilidade no ambiente real para execução remota de código.
- Somente instalações on-premises do VCO são afetadas; instâncias hospedadas na nuvem não são impactadas.
- As organizações devem aplicar imediatamente patches fornecidos pelo fabricante ou isolar sistemas afetados.
- Esta vulnerabilidade permite comprometimento completo do sistema sem necessidade de autenticação.
Pesquisadores de segurança identificaram a exploração ativa de uma vulnerabilidade crítica no Arista Networks' VeloCloud Orchestrator (VCO). A falha, designada como CVE-2026-16812, possui a pontuação máxima de gravidade CVSS de 10,0 e permite que invasores executem comandos arbitrários em sistemas afetados.
A vulnerabilidade impacta especificamente implantações on-premises do VeloCloud Orchestrator, usado por organizações para gerenciar infraestrutura SD-WAN. Invadir este sistema pode conceder controle total sobre os dispositivos vulneráveis, potencialmente levando à comprometimento generalizado da rede e movimentação lateral dentro dos ambientes corporativos.
Detalhes da Vulnerabilidade
- CVE-2026-16812 é uma vulnerabilidade de injeção de comando do sistema operacional no Arista VeloCloud Orchestrator
- A falha recebe uma pontuação CVSS de 10,0 (crítica) devido ao seu potencial para execução remota de código
- Somente instalações on-premises do VCO são vulneráveis; serviços hospedados na nuvem permanecem não afetados
- Nenhuma autenticação é necessária para explorar esta vulnerabilidade, tornando-a particularmente perigosa
- Exploração bem-sucedida concede aos invasores acesso completo ao sistema e controle total
Ações Recomendadas
- Organizações utilizando o VeloCloud Orchestrator on-premises devem verificar imediatamente sua versão e status de correção
- Aplicar as atualizações de segurança mais recentes fornecidas pela Arista Networks assim que possível
- Isole sistemas vulneráveis do acesso à rede até que correções possam ser aplicadas
- Monitore registros de rede quanto a atividades suspeitas que possam indicar tentativas ou explorações bem-sucedidas
- Considere implementar segmentação de rede para limitar movimentos laterais caso os sistemas sejam comprometidos
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.