Μια κρίσιμη ευπάθεια στο on-premises VeloCloud Orchestrator (VCO), με αναγνωριστικό CVE-2026-93952 και βαθμολογία CVSS 10.0, αξιοποιείται ήδη σε επιθέσεις. Το πρόβλημα αφορά εγκαταστάσεις που χρησιμοποιούν πιστοποιητικά για τη σύνδεση των Edge συσκευών με τον κεντρικό orchestrator. Οι Edge συσκευές VeloCloud πρέπει να ελεγχθούν άμεσα.

Το The Hacker News αναφέρει ότι η Arista γνωστοποίησε την ενεργή εκμετάλλευση στις 22 Σεπτεμβρίου. Ένας απομακρυσμένος επιτιθέμενος μπορεί, χωρίς σύνδεση σε λογαριασμό, να αποκτήσει πρόσβαση σε προνομιούχες εσωτερικές λειτουργίες και να επηρεάσει τον ίδιο τον VeloCloud Orchestrator.
Δείτε επίσης: Arista: Κρίσιμο zero-day στο VeloCloud Orchestrator
Edge συσκευές VeloCloud: Τι γνωρίζουμε για το CVE-2026-93952
Το VeloCloud Orchestrator είναι η πλατφόρμα που διαχειρίζεται τα Edge στοιχεία ενός δικτύου VeloCloud SD-WAN. Η νέα αδυναμία εντοπίζεται σε εγκαταστάσεις όπου οι Edge συσκευές πιστοποιούν τη σύνδεσή τους με πιστοποιητικά. Ο εισβολέας χρειάζεται πρόσβαση στη διαδικτυακή διεπαφή του VCO, καθώς και στο δημόσιο τμήμα πιστοποιητικού που χρησιμοποιείται για την ταυτοποίηση μιας Edge συσκευής.
Η επίθεση μπορεί να θέσει σε κίνδυνο την εμπιστευτικότητα, την ακεραιότητα και τη διαθεσιμότητα του orchestrator και των δεδομένων που διαχειρίζεται. Το σοβαρότερο ενδεχόμενο είναι η επέκταση της παραβίασης στις Edge συσκευές, επειδή ο κεντρικός κόμβος διαθέτει δικαιώματα διαχείρισης ολόκληρου του δικτύου.

Σύμφωνα με το CVE Brief, το CVE-2026-93952 καταγράφεται ως κρίσιμο, με δικτυακή εκμετάλλευση χωρίς προνόμια και χωρίς αλληλεπίδραση χρήστη. Η συγκεκριμένη αξιολόγηση δεν σημαίνει ότι κάθε εγκατάσταση είναι εκτεθειμένη με τον ίδιο τρόπο· οι διαχειριστές πρέπει πρώτα να ελέγξουν τον τρόπο πιστοποίησης των Edge συσκευών.
Δείτε επίσης: CISA: Νέες ευπάθειες Cisco, Citrix και Fortinet στον κατάλογο KEV
Επηρεαζόμενες εκδόσεις και διαθέσιμες διορθώσεις
Η σελίδα προειδοποιήσεων ασφαλείας της Arista αναφέρει ότι οι εκδόσεις 5.2.3.15 και παλαιότερες επηρεάζονται, ενώ η διόρθωση για τον branch 5.2 περιλαμβάνεται στην 5.2.3.16 και στις νεότερες εκδόσεις. Στον branch 6.4 επηρεάζονται οι 6.4.2.7 και παλαιότερες, με διορθωμένη έκδοση την 6.4.2.8. Για τους branches 6.1 και 7.0 δεν υπήρχε διαθέσιμη διόρθωση κατά τη δημοσίευση της προειδοποίησης.
Οι Hosted και Dedicated εκδόσεις του VeloCloud Orchestrator έχουν ήδη διορθωθεί από την Arista. Όσοι χρησιμοποιούν μη υποστηριζόμενο software branch πρέπει να επικοινωνήσουν με το Technical Assistance Center της εταιρείας για επιλογές αναβάθμισης. Η μετάβαση σε διορθωμένη έκδοση είναι το βασικό μέτρο, επειδή δεν έχει ανακοινωθεί ασφαλής παράκαμψη που να εξαλείφει την ευπάθεια.
Η διαφοροποίηση ανάμεσα στους branches έχει πρακτική σημασία για τις ομάδες υποδομών που αξιολογούν το CVE-2026-93952. Δεν αρκεί ένας γενικός έλεγχος ότι το VCO λειτουργεί κανονικά: πρέπει να καταγραφούν ο branch, η ακριβής έκδοση και η ρύθμιση πιστοποίησης κάθε εγκατάστασης. Παράλληλα, οι υπεύθυνοι δικτύου οφείλουν να επιβεβαιώσουν ότι η διαχείριση δεν είναι προσβάσιμη από μη αξιόπιστα δίκτυα και ότι οι συνδέσεις των Edge συσκευών παρακολουθούνται.

Προσωρινά μέτρα και έλεγχος παραβίασης
Μέχρι να ολοκληρωθεί η αναβάθμιση, η Arista συστήνει να περιοριστεί η πρόσβαση στη διαδικτυακή διεπαφή του VCO σε αξιόπιστα δίκτυα διαχείρισης. Οι ομάδες ασφάλειας πρέπει να παρακολουθούν συνδέσεις από γνωστές κακόβουλες διευθύνσεις, απρόσμενη εξερχόμενη κίνηση και αλλαγές που δεν αντιστοιχούν σε ενέργειες διαχειριστή. Για το CVE-2026-93952, ο έλεγχος αυτός είναι κρίσιμος ακόμη και όταν δεν έχουν εμφανιστεί συμπτώματα.
Ο έλεγχος των καταγραφών πρέπει να αναζητά ασυνήθιστα μονοπάτια σε αιτήματα, κωδικοποιημένους χαρακτήρες, αναφορές σε τοπικές ή εσωτερικές υπηρεσίες και απότομη αύξηση του ρυθμού αιτημάτων. Ενδεικτικά, η ενημέρωση αναφέρει τα αρχεία /usr/local/sbin/.vcnode.js, /usr/local/sbin/vc-sysmond και /etc/systemd/system/vc-sysmon.service, καθώς και το HTTP header x-vc-opt. Τα στοιχεία αυτά είναι ενδείξεις για διερεύνηση και όχι από μόνα τους απόδειξη παραβίασης.
Σε περίπτωση ύποπτης δραστηριότητας, οι διαχειριστές πρέπει να διατηρήσουν την κατάσταση του VCO και να αποθηκεύσουν τις καταγραφές διαδικτυακής πρόσβασης, εφαρμογής, συστήματος και βάσης δεδομένων πριν από διορθωτικές αλλαγές, όπου αυτό είναι εφικτό. Μετά την αναβάθμιση για το CVE-2026-93952 χρειάζεται αλλαγή διαπιστευτηρίων, έλεγχος των ενεργειών διαχειριστών και επιβεβαίωση της κατάστασης των Edge συσκευών.
Δείτε επίσης: CVE-2026-21962: Κρίσιμη ευπάθεια Oracle WebLogic υπό εκμετάλλευση
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η συντακτική ομάδα του SecNews συνιστά στους οργανισμούς να αντιμετωπίσουν το CVE-2026-93952 ως επείγον ζήτημα: να επιβεβαιώσουν την έκδοση, να ελέγξουν τη ρύθμιση πιστοποιητικών, να περιορίσουν άμεσα την πρόσβαση στη διεπαφή και να προγραμματίσουν την ασφαλή αναβάθμιση. Η ενεργή εκμετάλλευση σημαίνει ότι η απουσία εμφανών συμπτωμάτων δεν αποτελεί ένδειξη ασφάλειας.
