보안
[보안 권고] CVE-2026-16812 Arista VeloCloud Orchestrator 취약점
Arista VeloCloud Orchestrator On-Prem에는 OS 명령어 삽입 취약점이 존재하며, 이로 인해 원격 공격자가 권한이 있는 내부 기능에 접근하고 VCO 호스트에 영향을 줄 수 있습니다. 성공적인 공격은 오케스트레이터와 오케스트레이터가 관리하는 데이터의 기밀성, 무결성, 가용성을 침해할 수 있습니다.
자료 정보
CVE-2026-16812 — Arista VeloCloud Orchestrator On-Prem OS 명령어 삽입 취약점
Arista VeloCloud Orchestrator On-Prem에는 OS 명령어 삽입 취약점이 존재하며, 이로 인해 원격 공격자가 권한이 있는 내부 기능에 접근하고 VCO 호스트에 영향을 줄 수 있습니다. 성공적인 공격은 오케스트레이터와 오케스트레이터가 관리하는 데이터의 기밀성, 무결성, 가용성을 침해할 수 있습니다.
권고 조치
공급업체 지침에 따라 완화 조치를 적용하고, CISA의 BOD 26-04 위험 기반 보안 업데이트 우선순위화(Notes의 URL 참조) 지침 및 CISA의 “Forensics Triage Requirements”(Notes의 URL 참조)를 준수하세요. 클라우드 서비스의 경우 해당 BOD 26-04 지침을 따르거나 완화 조치를 사용할 수 없는 경우 제품 사용을 중단하세요. 이해관계자는 각 자산의 인터넷 노출을 평가하고 BOD 26-04 패치 지침을 준수할 책임이 있습니다.
CISA 조치 기한: 2026-07-30
