#Arista
このタグが付いた記事
Index
count=2- セキュリティ
Arista VeloCloud に CVSS 10.0 の新規欠陥 CVE-2026-93952 実悪用進行中
Arista は 9 月 22 日、SD-WAN 管理製品 VeloCloud Orchestrator On-Prem に CVSS 10.0 の新たな脆弱性 CVE-2026-93952 が存在し、証明書認証構成で実際に悪用されていると公表しました。6.4/5.2 系は修正版が提供済で、6.1/7.0 系は未提供です。
- セキュリティ
Arista VeloCloud Orchestrator に CVSS 10.0 の未認証 RCE、既に悪用中 CISA が KEV 追加
Arista Networks は SD-WAN 管理製品 VeloCloud Orchestrator On-Prem に CVSS 10.0 の未認証 OS コマンドインジェクション CVE-2026-16812 が存在し、既に実世界で悪用中であると公表しました。CISA は KEV カタログに追加し、連邦機関に 7 月 30 日までのパッチ適用を義務化しています。