Detalle de la noticia

Vulnerabilidad

Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista

Fuente: INCIBE-CERT - Avisos Publicado: 23/09/2026 · 07:38 UTC

También cubierto por: BleepingComputer

Compartir:
Vulnerabilidad Validación incorrecta de datos de entrada en VeloCloud Orchestrator de Arista
Imagen: INCIBE-CERT - Avisos

Se ha iden­ti­fi­ca­do una vul­ne­ra­bi­li­dad crí­ti­ca de va­li­da­ción in­co­rrec­ta de datos de en­tra­da en Ve­lo­Cloud Or­ches­tra­tor en su mo­da­li­dad local, la cual ya está sien­do ex­plo­ta­da de forma ac­ti­va. Esta falla de se­gu­ri­dad per­mi­te que un ata­can­te re­mo­to que logre lle­gar a la in­ter­faz web y ob­ten­ga la parte pú­bli­ca del cer­ti­fi­ca­do de au­ten­ti­ca­ción de los dis­po­si­ti­vos pueda en­trar a ca­pa­ci­da­des in­ter­nas con pri­vi­le­gios, sin re­que­rir cre­den­cia­les de clien­te u ope­ra­dor. Como re­sul­ta­do, es po­si­ble afec­tar la dis­po­ni­bi­li­dad, in­te­gri­dad y con­fi­den­cia­li­dad tanto del ser­vi­dor como de la in­for­ma­ción y los equi­pos ad­mi­nis­tra­dos.

Para hacer fren­te a esta si­tua­ción, el fa­bri­can­te acon­se­ja apli­car ac­tua­li­za­cio­nes en las ver­sio­nes que ya dis­po­nen de par­ches, mien­tras que para aque­llas ramas que aún no cuen­tan con una ver­sión co­rre­gi­da se debe con­sul­tar di­rec­ta­men­te con el so­por­te téc­ni­co. En tanto se im­ple­men­tan las ac­tua­li­za­cio­nes, se acon­se­ja li­mi­tar el ac­ce­so al panel web ex­clu­si­va­men­te a redes de ad­mi­nis­tra­ción se­gu­ras, vi­gi­lar el trá­fi­co ante IPs ma­li­cio­sas y vi­gi­lar cam­bios de con­fi­gu­ra­ción, ac­ti­vi­da­des de red o eje­cu­cio­nes no pre­vis­tas de co­man­dos.

En caso de sos­pe­char que el sis­te­ma ha sido vul­ne­ra­do, las in­di­ca­cio­nes in­clu­yen pre­ser­var los re­gis­tros y el es­ta­do ge­ne­ral pre­vio a la co­rrec­ción, cam­biar cre­den­cia­les y cer­ti­fi­ca­dos, au­di­tar las ac­cio­nes ad­mi­nis­tra­ti­vas, y vol­ver a le­van­tar o cam­biar el or­ques­ta­dor uti­li­zan­do una vía se­gu­ra.