CISA Known Exploited Vulnerabilities
CVE-2026-16812:Arista VeloCloud Orchestrator本地部署版本操作系统命令注入漏洞
Arista VeloCloud Orchestrator本地部署版本存在操作系统命令注入漏洞,可能允许远程攻击者访问特权内部功能并影响VCO主机。成功利用该漏洞可能危及编排器及其管理数据的机密性、完整性和可用性。;所需措施:按照供应商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先考虑安全更新》(见注释中的URL)指南以及CISA的《取证排查要求》(见注释中的URL)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每个资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。;截止日期:2026年7月30日