CVE-2026-16812:Arista VeloCloud Orchestratorに存在する深刻なコマンドインジェクション脆弱性
エグゼクティブサマリー CVE-2026-16812 は、オンプレミス版のArista VeloCloud Orchestrator(VCO) 環境に影響を及ぼす深刻な未認証OSコマンドインジェクション脆弱性 です。CVSS v3.
エグゼクティブサマリー CVE-2026-16812 は、オンプレミス版のArista VeloCloud Orchestrator(VCO) 環境に影響を及ぼす深刻な未認証OSコマンドインジェクション脆弱性 です。CVSS v3.
Arista Networksは、同社のVeloCloud Orchestrator(VCO)オンプレミス版プラットフォームに存在する最大深刻度の脆弱性を公表しました。この脆弱性により、認証を経ていないリモート攻撃者が任意のOSコマンドを実行できる状態にあり、実際の悪用も既に確認されています。 CVE-2026-16
by Nam Phong · July 30, 2026
同社は、問題となったVeloCloud Orchestratorの機能について「本来は社内利用のみを想定していた」と説明していますが、アナリストたちは、意図だけでは不十分だと指摘しています。 Aristaは、実際に悪用が確
Arista Networksは月曜日、集中管理プラットフォームであるVeloCloud Orchestrator(VCO)に存在する深刻度クリティカルのOSインジェクション脆弱性に対するパッチを公開し、この脆弱性がすでにゼロデイとして実際の攻撃に悪用されていると警告しました。 この脆弱性はCVE-2026-1681
Aristaは、オンプレミス版VeloCloud Orchestrator導入環境における最大深刻度のコマンドインジェクション脆弱性を修正しました。この脆弱性は攻撃で実際に悪用されています。 この脆弱性はCVE-2026-16812として追跡されており、認証不要で悪用可能なOSコマンドインジェクションの欠陥で、深刻度