Kritieke kwetsbaarheid in Arista EOS maakt manipulatie van systeemgegevens mogelijk (heise.de)
- Kritiek lek (CVE-2026-11705) in Arista EOS maakt manipulatie van systeemgegevens mogelijk als TerminAttrRW is ingeschakeld
- Arista heeft EOS versie 4.36.1F uitgebracht; verdere patches aangekondigd
- Extra kwetsbaarheden: CVE-2026-52896 (hoog), CVE-2026-52895 en CVE-2026-12546 (gemiddeld)
- Geen actief misbruik bekend; uitschakelen van TerminAttr als tijdelijke oplossing
"Een kritieke kwetsbaarheid (CVE-2026-11705) in Arista EOS stelt aanvallers in staat om onder bepaalde omstandigheden systeemgegevens te manipuleren. Het treft routers en switches in cloud- en datacenteromgevingen. Het lek is alleen te misbruiken als de TerminAttrRW-optie is ingeschakeld, wat niet de standaardinstelling is. Arista heeft een update uitgebracht voor versie 4.36.1F; patches voor oudere versies zijn in ontwikkeling. Er zijn extra kwetsbaarheden gemeld, waaronder een hoge (CVE-2026-52896) en twee middelzware (CVE-2026-52895, CVE-2026-12546). Beheerders wordt geadviseerd de Streaming Telemetry Agent uit te schakelen totdat patches beschikbaar zijn."
nog geen reacties.