Arista Networks dicht lek in VeloCloud Orchestrator
De on-premises versie van VeloCloud Orchestrator (VCO) bevat een kwetsbaarheid, die aanvallers op afstand toegang kan geven tot interne functionaliteiten die afgeschermd zouden moeten blijven. Het uitbuiten van de kwetsbaarheid kan de integriteit en beschikbaar van de orchestrator en data die hierdoor wordt beheerd in gevaar brengen.
Hiervoor waarschuwt Arista Networks in een security advisory. Het bedrijf meldt dat de functionaliteit alleen voor intern gebruik bedoeld was en niet op afstand beschikbaar had moeten zijn. Hosted en Dedicated versies van VCO zijn inmiddels geupdatet. Voor on-premises implementaties deelt Arista nu een update.
De volgende software is kwetsbaar:
- VCO 5.2.x eerder dan 5.2.3.14
- VCO 6.1.x eerder dan 6.1.3.4
- VCO 6.4.x eerder dan 6.4.2.4
- VCO 7.0.x eerder dan 7.0.0.1
Meer informatie over de kwetsbaarheid en update is hier beschikbaar.