Критична вразливість ін’єкції команд ОС в Arista VeloCloud Orchestrator On-Prem
Вразливість ін’єкції команд у Arista VeloCloud Orchestrator On-Prem може дозволити віддалений доступ до привілейованих функцій. Рекомендується негайне оновлення.
- CVSS
- 10.0 CRITICAL
- EPSS
- -
- Активно використовується
- так
- Продукт
- VeloCloud Orchestrator
Що відомо
Вразливість в Arista VeloCloud Orchestrator On-Prem дозволяє віддаленому зловмиснику отримати доступ до привілейованих внутрішніх функцій, що може призвести до компрометації конфіденційності, цілісності та доступності системи. Ця функціональність призначалася лише для внутрішнього використання і не повинна бути доступною ззовні.
Бізнес-вплив
Успішна експлуатація вразливості може серйозно вплинути на роботу VeloCloud Orchestrator, що керує мережею, призводячи до потенційних збоїв, витоку даних або повної втрати контролю над системою. Власники інфраструктури повинні розглядати цю загрозу як критичну через високий рівень ризику для безпеки та стабільності мережевих операцій.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від Arista та застосувати відповідні патчі, особливо для локальних версій VeloCloud Orchestrator. Якщо оновлення недоступні, слід обмежити доступ до внутрішніх функцій, провести аудит логів на ознаки експлуатації та пріоритезувати заходи безпеки для зниження ризиків.