0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittinen haavoittuvuus Arista EOS:ssa mahdollistaa järjestelmätietojen manipuloinnin (heise.de)

· 31 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Kriittinen vika (CVE-2026-11705) Arista EOS:ssa mahdollistaa järjestelmätietojen manipuloinnin, jos TerminAttrRW on käytössä
  • Arista julkaisi EOS-version 4.36.1F; lisää korjauksia ilmoitettu
  • Muita haavoittuvuuksia: CVE-2026-52896 (korkea), CVE-2026-52895 ja CVE-2026-12546 (keskitaso)
  • Aktiivista hyväksikäyttöä ei tunneta; TerminAttr poistaminen käytöstä väliaikaisena suojaustoimenpiteenä

"Kriittinen haavoittuvuus (CVE-2026-11705) Arista EOS:ssa mahdollistaa hyökkääjien manipuloida järjestelmätietoja tietyissä olosuhteissa. Se koskee reitittimiä ja kytkimiä pilvi- ja datakeskusympäristöissä. Haavoittuvuus on hyödynnettävissä vain, jos TerminAttrRW-optio on käytössä, mikä ei ole oletusasetus. Arista on julkaissut päivityksen versiolle 4.36.1F; korjauksia vanhemmille versioille on työn alla. Lisähaavoittuvuuksia ilmoitettiin, mukaan lukien yksi korkea (CVE-2026-52896) ja kaksi keskitasoa (CVE-2026-52895, CVE-2026-12546). Järjestelmänvalvojia kehotetaan poistamaan Streaming Telemetry Agent käytöstä, kunnes korjaukset ovat saatavilla."

#Haavoittuvuus #Arista EOS #Verkkoturvallisuus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.