Krytyczna luka w Arista EOS umożliwia manipulację danymi systemowymi (heise.de)
- Krytyczna luka (CVE-2026-11705) w Arista EOS umożliwia manipulację danymi systemowymi przy włączonej opcji TerminAttrRW
- Arista wydała wersję 4.36.1F systemu EOS; zapowiedziano kolejne łatki
- Dodatkowe luki: CVE-2026-52896 (wysoka), CVE-2026-52895 i CVE-2026-12546 (średnia)
- Brak aktywnego wykorzystania; wyłączenie TerminAttr jako tymczasowe zabezpieczenie
"Krytyczna luka (CVE-2026-11705) w Arista EOS umożliwia atakującym manipulowanie danymi systemowymi w określonych warunkach. Dotyczy routerów i przełączników w środowiskach chmurowych i centrach danych. Luka jest możliwa do wykorzystania tylko wtedy, gdy opcja TerminAttrRW jest włączona, co nie jest ustawieniem domyślnym. Firma Arista wydała aktualizację dla wersji 4.36.1F; łatki dla starszych wersji są w przygotowaniu. Zgłoszono dodatkowe luki, w tym jedną o wysokiej dotkliwości (CVE-2026-52896) i dwie o średniej (CVE-2026-52895, CVE-2026-12546). Administratorom zaleca się wyłączenie agenta telemetrii strumieniowej do czasu udostępnienia poprawek."
brak komentarzy.