0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad crítica en Arista EOS permite manipulación de datos del sistema (heise.de)

· hace 32d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Fallo crítico (CVE-2026-11705) en Arista EOS permite manipulación de datos del sistema si TerminAttrRW está habilitado
  • Arista lanzó la versión 4.36.1F de EOS; se anuncian más parches
  • Vulnerabilidades adicionales: CVE-2026-52896 (alta), CVE-2026-52895 y CVE-2026-12546 (media)
  • No se conoce explotación activa; deshabilitar TerminAttr como mitigación temporal

"Una vulnerabilidad crítica (CVE-2026-11705) en Arista EOS permite a atacantes manipular datos del sistema bajo ciertas condiciones. Afecta a enrutadores y conmutadores en entornos de nube y centros de datos. La falla solo es explotable si la opción TerminAttrRW está habilitada, lo que no es la configuración predeterminada. Arista ha publicado una actualización para la versión 4.36.1F; los parches para versiones anteriores están en proceso. Se informaron vulnerabilidades adicionales, incluida una de gravedad alta (CVE-2026-52896) y dos medias (CVE-2026-52895, CVE-2026-12546). Se recomienda a los administradores deshabilitar el Agente de Telemetría de Streaming hasta que los parches estén disponibles."

#Vulnerabilidad #Arista EOS #Seguridad de red

Matriz de discusión

0 segmentos

aún no hay comentarios.