0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Krytyczna luka w Arista EOS umożliwia manipulację danymi systemowymi (heise.de)

· 31 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Krytyczna luka (CVE-2026-11705) w Arista EOS umożliwia manipulację danymi systemowymi przy włączonej opcji TerminAttrRW
  • Arista wydała wersję 4.36.1F systemu EOS; zapowiedziano kolejne łatki
  • Dodatkowe luki: CVE-2026-52896 (wysoka), CVE-2026-52895 i CVE-2026-12546 (średnia)
  • Brak aktywnego wykorzystania; wyłączenie TerminAttr jako tymczasowe zabezpieczenie

"Krytyczna luka (CVE-2026-11705) w Arista EOS umożliwia atakującym manipulowanie danymi systemowymi w określonych warunkach. Dotyczy routerów i przełączników w środowiskach chmurowych i centrach danych. Luka jest możliwa do wykorzystania tylko wtedy, gdy opcja TerminAttrRW jest włączona, co nie jest ustawieniem domyślnym. Firma Arista wydała aktualizację dla wersji 4.36.1F; łatki dla starszych wersji są w przygotowaniu. Zgłoszono dodatkowe luki, w tym jedną o wysokiej dotkliwości (CVE-2026-52896) i dwie o średniej (CVE-2026-52895, CVE-2026-12546). Administratorom zaleca się wyłączenie agenta telemetrii strumieniowej do czasu udostępnienia poprawek."

#Luka bezpieczeństwa #Arista EOS #Bezpieczeństwo sieci

Macierz dyskusji

0 segments

brak komentarzy.