보안 권고문

Arista 제품 보안 업데이트 권고 (CVE-2026-93952)

  • Arista 제품에서 발견된 취약점에 대한 보안 업데이트가 공개되었다.
  • 대상은 VeloCloud Orchestrator(VCO) On-Prem이다.
  • 영향을 받는 버전은 5.2.3.15 이하, 6.1.3.7 이하, 6.4.2.7 이하, 7.0.0.2 이하이다.
  • CVE-2026-93952는 인증되지 않은 원격 공격자(로그인하지 않은 외부 공격자)가 권한이 필요한 내부 기능에 접근하여 VCO 호스트에 영향을 미칠 수 있는 취약점이다.
  • 패치는 최신 업데이트를 통해 제공되었다.
  • 수정된 버전은 VeloCloud Orchestrator(VCO) 5.2.3.16과 6.4.2.8이다.
  • Arista는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트할 것을 안내했다.