0x

guest@0xbase ~$ alleen-lezen modus. Berichten plaatsen vereist een EU-locatie.

Kritieke kwetsbaarheid in Arista EOS maakt manipulatie van systeemgegevens mogelijk (heise.de)

0xBASE INTEL BRIEF
  • Kritiek lek (CVE-2026-11705) in Arista EOS maakt manipulatie van systeemgegevens mogelijk als TerminAttrRW is ingeschakeld
  • Arista heeft EOS versie 4.36.1F uitgebracht; verdere patches aangekondigd
  • Extra kwetsbaarheden: CVE-2026-52896 (hoog), CVE-2026-52895 en CVE-2026-12546 (gemiddeld)
  • Geen actief misbruik bekend; uitschakelen van TerminAttr als tijdelijke oplossing

"Een kritieke kwetsbaarheid (CVE-2026-11705) in Arista EOS stelt aanvallers in staat om onder bepaalde omstandigheden systeemgegevens te manipuleren. Het treft routers en switches in cloud- en datacenteromgevingen. Het lek is alleen te misbruiken als de TerminAttrRW-optie is ingeschakeld, wat niet de standaardinstelling is. Arista heeft een update uitgebracht voor versie 4.36.1F; patches voor oudere versies zijn in ontwikkeling. Er zijn extra kwetsbaarheden gemeld, waaronder een hoge (CVE-2026-52896) en twee middelzware (CVE-2026-52895, CVE-2026-12546). Beheerders wordt geadviseerd de Streaming Telemetry Agent uit te schakelen totdat patches beschikbaar zijn."

#Kwetsbaarheid #Arista EOS #Netwerkbeveiliging

Discussiematrix

0 segmenten

nog geen reacties.