Arista-யின் அதிகபட்ச தீவிரம் கொண்ட கட்டளை நுழைவு பலவீனம் CVE-2026-16812, VeloCloud Orchestrator-இல் கண்டறியப்பட்டு, இப்போது திருத்தப்பட்டது. இந்த பூஜ்ஜிய-நாள் ஏற்கனவே தாக்குதல்களில் பயன்படுத்தப்படுகின்றதால், பயனாளர்கள் உடனே பதிப்பை புதுப்பிக்க வேண்டும்.

VeloCloud Orchestrator (VCO)‑இன் உள்ளக நிறுவலில், அங்கீகரிக்கப்படாத OS கட்டளை நுழைவு பலவீனம் கண்டறியப்பட்டது; இதன் CVSS மதிப்பெண் 10.0, மிக உயர்ந்த தீவிரம். தாக்குதல்காரர்கள் VCO வலை இடைமுகத்திற்கு நெட்வொர்க் அணுகல் பெற்றால், எந்த பயனாளர் சான்றிதழும் இல்லாமல், உள்வரவு பயன்பாட்டுக்காக மட்டுமே உருவாக்கப்பட்ட சிறப்பு செயல்பாடுகளை பயன்படுத்தலாம், இது தரவு ரகசியம், ஒருமை மற்றும் கிடைப்பிரதியைக் குலைக்கலாம்.

பாதிக்கப்பட்ட பதிப்புகள் VCO 5.2.x (5.2.3.14‑க்கு முன்), 6.1.x (6.1.3.4‑க்கு முன்), 6.4.x (6.4.2.4‑க்கு முன்) மற்றும் 7.0.x (7.0.0.1‑க்கு முன்) ஆகியவை. புதுப்பிப்பு 5.2.3.14, 6.1.3.4, 6.4.2.4 மற்றும் அதற்கு மேற்பட்ட பதிப்புகளில் கிடைக்கிறது. CISA இந்த பலவீனத்தை Known Exploited Vulnerabilities பட்டியலில் சேர்த்துள்ளது மற்றும் அமெரிக்க கூட்டாட்சி நிறுவனங்களுக்கு ஜூலை 30, 2026‑க்குள் ஒழிக்குமாறு கட்டளையிட்டுள்ளது. நிர்வாகிகள் குறிப்பிடப்பட்ட IP (8.19.75.217, 206.72.242.124, 206.72.242.162)‑ஐ தடுக்கவும், VCO பதிவு கோப்புகளில் அசாதாரண செயல்பாடுகளை கண்காணிக்கவும் வேண்டும்.