Vulnérabilité critique dans Arista EOS permettant la manipulation de données système (heise.de)
- Faille critique (CVE-2026-11705) dans Arista EOS permet la manipulation de données système si TerminAttrRW est activé
- Arista a publié la version 4.36.1F d'EOS ; d'autres correctifs annoncés
- Vulnérabilités supplémentaires : CVE-2026-52896 (élevée), CVE-2026-52895 et CVE-2026-12546 (moyenne)
- Aucune exploitation active connue ; désactiver TerminAttr comme mesure temporaire
"Une vulnérabilité critique (CVE-2026-11705) dans Arista EOS permet à des attaquants de manipuler des données système sous certaines conditions. Les routeurs et commutateurs dans les environnements cloud et de centres de données sont concernés. La faille n'est exploitable que si l'option TerminAttrRW est activée, ce qui n'est pas le paramètre par défaut. Arista a publié une mise à jour pour la version 4.36.1F ; des correctifs pour les versions antérieures sont en cours. Des vulnérabilités supplémentaires ont été signalées, dont une de gravité élevée (CVE-2026-52896) et deux de gravité moyenne (CVE-2026-52895, CVE-2026-12546). Il est recommandé aux administrateurs de désactiver l'agent de télémétrie en continu jusqu'à la disponibilité des correctifs."
aucun commentaire pour l'instant.