Даже хорошо защищённая сетевая инфраструктура может превратиться в точку входа для злоумышленников, если уязвимость находится в системе централизованного управления. Arista устранила критическую ошибку в локальных установках VeloCloud Orchestrator, которую уже используют в реальных атаках.
VeloCloud Orchestrator представляет собой платформу централизованного управления SD-WAN сетью. Через неё администраторы настраивают, контролируют и обновляют подключённые сетевые устройства и филиалы компании.
Уязвимость получила идентификатор CVE-2026-16812 и максимальную оценку опасности 10 из 10 по шкале CVSS 3.1. Проблема позволяет удалённо выполнить команды операционной системы без какой-либо авторизации. Для атаки достаточно получить сетевой доступ к веб интерфейсу VeloCloud Orchestrator.
Учётные данные администратора или клиента не требуются. По данным Arista, уязвимость открывает доступ к внутренним функциям, которые не должны быть доступны извне, и может привести к компрометации платформы и всей информации, которой управляет оркестратор.
При успешной атаке злоумышленники могут получить контроль не только над самим сервером управления, но и над связанными сетевыми устройствами. При этом размещаемые Arista облачные версии VeloCloud Orchestrator, а также продукты VeloCloud Gateway и VeloCloud Edge, уязвимости не содержат.
Компания уже выпустила исправления для поддерживаемых веток VCO 5.2, 6.1, 6.4 и 7.0. Владельцам устаревших версий, поддержка которых завершилась, рекомендуют обратиться в службу технической поддержки для выбора варианта обновления.
Агентство по кибербезопасности и защите инфраструктуры США (CISA) уже включило CVE-2026-16812 в каталог активно эксплуатируемых уязвимостей и потребовало от федеральных гражданских ведомств устранить проблему до 30 июля.
Пока обновление не установлено, Arista советует ограничить доступ к веб интерфейсу VeloCloud Orchestrator только административными сетями, отслеживать обращения с известных вредоносных IP адресов и проверять журналы на признаки взлома.
При подозрении на компрометацию компания рекомендует сохранить журналы событий и метки времени файлов, сменить учётные данные, проверить действия администраторов и управляемые устройства. Если злоумышленники уже получили доступ к системе, одной установки обновления может оказаться недостаточно для полного восстановления безопасности.