New CVSS 10.0 VeloCloud Orchestrator Flaw Actively Exploited in Certificate-Based Setups
What it means
Un'azienda ha rilevato un difetto critico in VeloCloud Orchestrator (VCO), con CVE-2026-93952, sfruttato attivamente in ambienti con autenticazione certificata. L'attacco permette a un attaccante remoto di compromettere il VCO e i dispositivi Edge. Le versioni 5.2 e 6.4 sono state corrette, mentre 6.1 e 7.0 non lo sono ancora. Arista ha rilasciato patch per le versioni Hosted e Dedicated.
Why it matters
Per le PMI italiane, un attacco al VCO potrebbe compromettere la gestione della rete SD-WAN e i dispositivi Edge, mettendo a rischio la sicurezza e la continuità operativa. La mancanza di patch per alcune versioni aumenta il rischio di esposizione.
Recommended actions
- Limitare l'accesso al VCO web interface a reti amministrative di fiducia
- Monitorare accessi da IP sospetti al VCO web interface
- Bloccare porte outbound non necessarie per l'operatività normale
- Applicare patch per le versioni 5.2 e 6.4 del VCO
- Rivedere attività di amministratori recenti per cambiamenti inaspettati
- Raccogliere log e timestamp del file system prima di qualsiasi intervento di riparazione
- Contattare il TAC di Arista per opzioni di aggiornamento se la versione non è supportata
Potential operational benefits
- Riduzione della superficie esposta del VCO
- Miglioramento della rilevazione di accessi non autorizzati
- Riduzione del rischio di compromissione dei dispositivi Edge
- Miglioramento della gestione incidenti e ripristino
Translation in progress
The official content is available in the original language. The Italian version will be published once automated checks are complete.
Text acquired from the source
Attackers are exploiting a new flaw in on-premises VeloCloud Orchestrator (VCO), the server that manages the Edge devices in a VeloCloud SD-WAN, Arista said on September 22. The flaw, tracked as CVE-2026-93952, may allow a remote attacker with no login access to privilege internal functions and affect the VCO host. Only orchestrators set up to authenticate their Edges with certificates are
- Source
- The Hacker News
- Publishing entity
- The Hacker News
- Entity type
- editorial osint
- Area
- Global
- Original language
- en · translation in preparation
- Publication
- 22/09/2026 14:29
- MITRE ATT&CK
- T1190, T1486
- CVE
- CVE-2026-93952
Affected products and versions
The collector will check NVD and the available official vendor advisories.