← Voltar ao blog

Falha Crítica no Arista VeloCloud Está Sendo Ativamente Explorada

Uma vulnerabilidade de injeção de comando zero-day no Arista VeloCloud Orchestrator está sendo explorada ativamente. Organizações que utilizam versões on-premises devem tomar medidas imediatas.

TL;DR

  • CVE-2026-16812 é uma falha crítica de injeção de comando do SO no Arista VeloCloud Orchestrator (CVSS 10,0).
  • Atacantes estão explorando ativamente essa vulnerabilidade no ambiente real para execução remota de código.
  • Somente instalações on-premises do VCO são afetadas; instâncias hospedadas na nuvem não são impactadas.
  • As organizações devem aplicar imediatamente patches fornecidos pelo fabricante ou isolar sistemas afetados.
  • Esta vulnerabilidade permite comprometimento completo do sistema sem necessidade de autenticação.

Pesquisadores de segurança identificaram a exploração ativa de uma vulnerabilidade crítica no Arista Networks' VeloCloud Orchestrator (VCO). A falha, designada como CVE-2026-16812, possui a pontuação máxima de gravidade CVSS de 10,0 e permite que invasores executem comandos arbitrários em sistemas afetados.

A vulnerabilidade impacta especificamente implantações on-premises do VeloCloud Orchestrator, usado por organizações para gerenciar infraestrutura SD-WAN. Invadir este sistema pode conceder controle total sobre os dispositivos vulneráveis, potencialmente levando à comprometimento generalizado da rede e movimentação lateral dentro dos ambientes corporativos.

Detalhes da Vulnerabilidade

  • CVE-2026-16812 é uma vulnerabilidade de injeção de comando do sistema operacional no Arista VeloCloud Orchestrator
  • A falha recebe uma pontuação CVSS de 10,0 (crítica) devido ao seu potencial para execução remota de código
  • Somente instalações on-premises do VCO são vulneráveis; serviços hospedados na nuvem permanecem não afetados
  • Nenhuma autenticação é necessária para explorar esta vulnerabilidade, tornando-a particularmente perigosa
  • Exploração bem-sucedida concede aos invasores acesso completo ao sistema e controle total

Ações Recomendadas

  • Organizações utilizando o VeloCloud Orchestrator on-premises devem verificar imediatamente sua versão e status de correção
  • Aplicar as atualizações de segurança mais recentes fornecidas pela Arista Networks assim que possível
  • Isole sistemas vulneráveis do acesso à rede até que correções possam ser aplicadas
  • Monitore registros de rede quanto a atividades suspeitas que possam indicar tentativas ou explorações bem-sucedidas
  • Considere implementar segmentação de rede para limitar movimentos laterais caso os sistemas sejam comprometidos

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Falha Crítica no Arista VeloCloud Está Sendo Ativamente Explorada — Agent Breach Blog | Agent Breach