Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista
También cubierto por: BleepingComputer
Se ha identificado una vulnerabilidad crítica de validación incorrecta de datos de entrada en VeloCloud Orchestrator en su modalidad local, la cual ya está siendo explotada de forma activa. Esta falla de seguridad permite que un atacante remoto que logre llegar a la interfaz web y obtenga la parte pública del certificado de autenticación de los dispositivos pueda entrar a capacidades internas con privilegios, sin requerir credenciales de cliente u operador. Como resultado, es posible afectar la disponibilidad, integridad y confidencialidad tanto del servidor como de la información y los equipos administrados.
Para hacer frente a esta situación, el fabricante aconseja aplicar actualizaciones en las versiones que ya disponen de parches, mientras que para aquellas ramas que aún no cuentan con una versión corregida se debe consultar directamente con el soporte técnico. En tanto se implementan las actualizaciones, se aconseja limitar el acceso al panel web exclusivamente a redes de administración seguras, vigilar el tráfico ante IPs maliciosas y vigilar cambios de configuración, actividades de red o ejecuciones no previstas de comandos.
En caso de sospechar que el sistema ha sido vulnerado, las indicaciones incluyen preservar los registros y el estado general previo a la corrección, cambiar credenciales y certificados, auditar las acciones administrativas, y volver a levantar o cambiar el orquestador utilizando una vía segura.