Kriittinen haavoittuvuus Arista EOS:ssa mahdollistaa järjestelmätietojen manipuloinnin (heise.de)
- Kriittinen vika (CVE-2026-11705) Arista EOS:ssa mahdollistaa järjestelmätietojen manipuloinnin, jos TerminAttrRW on käytössä
- Arista julkaisi EOS-version 4.36.1F; lisää korjauksia ilmoitettu
- Muita haavoittuvuuksia: CVE-2026-52896 (korkea), CVE-2026-52895 ja CVE-2026-12546 (keskitaso)
- Aktiivista hyväksikäyttöä ei tunneta; TerminAttr poistaminen käytöstä väliaikaisena suojaustoimenpiteenä
"Kriittinen haavoittuvuus (CVE-2026-11705) Arista EOS:ssa mahdollistaa hyökkääjien manipuloida järjestelmätietoja tietyissä olosuhteissa. Se koskee reitittimiä ja kytkimiä pilvi- ja datakeskusympäristöissä. Haavoittuvuus on hyödynnettävissä vain, jos TerminAttrRW-optio on käytössä, mikä ei ole oletusasetus. Arista on julkaissut päivityksen versiolle 4.36.1F; korjauksia vanhemmille versioille on työn alla. Lisähaavoittuvuuksia ilmoitettiin, mukaan lukien yksi korkea (CVE-2026-52896) ja kaksi keskitasoa (CVE-2026-52895, CVE-2026-12546). Järjestelmänvalvojia kehotetaan poistamaan Streaming Telemetry Agent käytöstä, kunnes korjaukset ovat saatavilla."
ei vielä kommentteja.