Vulnerabilità critica in Arista EOS consente la manipolazione dei dati di sistema (heise.de)
- Fall critico (CVE-2026-11705) in Arista EOS consente manipolazione dati sistema se TerminAttrRW è abilitato
- Arista ha rilasciato la versione 4.36.1F di EOS; annunciate altre patch
- Vulnerabilità aggiuntive: CVE-2026-52896 (alta), CVE-2026-52895 e CVE-2026-12546 (media)
- Nessuno sfruttamento attivo noto; disabilitare TerminAttr come mitigazione temporanea
"Una vulnerabilità critica (CVE-2026-11705) in Arista EOS consente agli aggressori di manipolare i dati di sistema in determinate condizioni. Sono interessati router e switch in ambienti cloud e data center. Il difetto è sfruttabile solo se l'opzione TerminAttrRW è abilitata, che non è l'impostazione predefinita. Arista ha rilasciato un aggiornamento per la versione 4.36.1F; patch per versioni precedenti sono in corso. Sono state segnalate vulnerabilità aggiuntive, tra cui una di gravità alta (CVE-2026-52896) e due medie (CVE-2026-52895, CVE-2026-12546). Si consiglia agli amministratori di disabilitare l'agente di telemetria in streaming fino a quando le patch non saranno disponibili."
ancora nessun commento.