Arista heeft meerdere kwetsbaarheden verholpen in de on-premises deployment van VeloCloud Orchestrator. Deze kwetsbaarheden betroffen een ongeauthenticeerd eindpunt waarmee het mogelijk was om de certificate authority te roteren, evenals een bash command injection die een aanvaller in staat stelde om op afstand willekeurige besturingssysteemcommando's uit te voeren.
Door deze kwetsbaarheden konden de vertrouwelijkheid, integriteit en beschikbaarheid van het systeem in gevaar komen. Het betreft een ernstige situatie waarbij onbevoegden mogelijk controle konden krijgen over kritieke onderdelen van de infrastructuur. Het Digital Trust Center heeft deze kwetsbaarheden eveneens gemeld, waarmee de urgentie van het probleem wordt onderstreept.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *