0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Kriitiline turvaauk Arista EOS-is võimaldab süsteemiandmete manipuleerimist (heise.de)

· 31 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Kriitiline viga (CVE-2026-11705) Arista EOS-is võimaldab süsteemiandmete manipuleerimist, kui TerminAttrRW on lubatud
  • Arista andis välja EOS versiooni 4.36.1F; teatati rohkem plaastreid
  • Täiendavad nõrkused: CVE-2026-52896 (kõrge), CVE-2026-52895 ja CVE-2026-12546 (keskmine)
  • Aktiivset ärakasutamist pole teada; TerminAttr keelamine ajutise leevendusena

"Kriitiline turvaauk (CVE-2026-11705) Arista EOS-is võimaldab ründajatel teatud tingimustel süsteemiandmeid manipuleerida. See mõjutab ruutereid ja lüliteid pilve- ja andmekeskuse keskkondades. Nõrkus on ärakasutatav ainult siis, kui TerminAttrRW suvand on lubatud, mis ei ole vaikeväärtus. Arista on välja andnud värskenduse versioonile 4.36.1F; paigad vanematele versioonidele on töös. Täiendavaid turvaauke teatati, sealhulgas üks kõrge (CVE-2026-52896) ja kaks keskmise raskusastmega (CVE-2026-52895, CVE-2026-12546). Administraatoritel soovitatakse voogedastuse telemeetriaagent keelata, kuni paigad on saadaval."

#Turvaauk #Arista EOS #Võrguturve

Arutelumaatriks

0 segmenti

kommentaare veel pole.