Arista har åtgärdat en aktivt utnyttjad zero-day-sårbarhet i VeloCloud Orchestrator som kan göra det möjligt för fjärrangripare att ta kontroll över drabbade lokala system. Sårbarheten, som spåras som CVE-2026-16812, är en oautentiserad kommandoinjektionsbrist i operativsystemet med högsta möjliga CVSS-poäng på 10,0. Den påverkar lokala installationer av VeloCloud Orchestrator, även kallad VCO. Plattformen används för central…