0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Kritische Sicherheitslücke in Arista EOS ermöglicht Systemdatenmanipulation (heise.de)

0xBASE INTEL BRIEF
  • Kritische Lücke (CVE-2026-11705) in Arista EOS ermöglicht Systemdatenmanipulation bei aktivierter TerminAttrRW-Option
  • Arista veröffentlicht EOS-Version 4.36.1F als Fix; weitere Patches angekündigt
  • Zusätzliche Schwachstellen: CVE-2026-52896 (hoch), CVE-2026-52895 und CVE-2026-12546 (mittel)
  • Keine aktive Ausnutzung bekannt; Deaktivieren von TerminAttr als temporäre Gegenmaßnahme

"Eine kritische Schwachstelle (CVE-2026-11705) in Arista EOS erlaubt Angreifern unter bestimmten Bedingungen die Manipulation von Systemdaten. Betroffen sind Router und Switches in Cloud- und Rechenzentrumsumgebungen. Die Lücke ist nur ausnutzbar, wenn die TerminAttrRW-Option aktiviert ist, was nicht der Standardeinstellung entspricht. Arista hat ein Update für Version 4.36.1F veröffentlicht; Patches für ältere Versionen sind in Arbeit. Zusätzlich wurden weitere Schwachstellen gemeldet, darunter eine hohe (CVE-2026-52896) und zwei mittlere (CVE-2026-52895, CVE-2026-12546). Administratoren wird empfohlen, den Streaming Telemetry Agent zu deaktivieren, bis Patches verfügbar sind."

#Sicherheitslücke #Arista EOS #Netzwerksicherheit

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.