0x

guest@0xbase ~$ mod doar-citire. Postarea necesită locație în UE.

Vulnerabilitate critică în Arista EOS permite manipularea datelor sistemului (heise.de)

· 31z în urmă · Raport · Subliniază asta ·
0xBASE INTEL BRIEF
  • Defecțiune critică (CVE-2026-11705) în Arista EOS permite manipularea datelor sistemului dacă TerminAttrRW este activat
  • Arista a lansat versiunea 4.36.1F a EOS; anunțate patch-uri suplimentare
  • Vulnerabilități suplimentare: CVE-2026-52896 (ridicată), CVE-2026-52895 și CVE-2026-12546 (medie)
  • Nicio exploatare activă cunoscută; dezactivarea TerminAttr ca măsură temporară

"O vulnerabilitate critică (CVE-2026-11705) în Arista EOS permite atacatorilor să manipuleze datele sistemului în anumite condiții. Sunt afectate routere și switch-uri din medii cloud și centre de date. Defecțiunea poate fi exploatată numai dacă opțiunea TerminAttrRW este activată, ceea ce nu este setarea implicită. Arista a lansat o actualizare pentru versiunea 4.36.1F; patch-uri pentru versiunile mai vechi sunt în lucru. Au fost raportate vulnerabilități suplimentare, inclusiv una de gravitate ridicată (CVE-2026-52896) și două medii (CVE-2026-52895, CVE-2026-12546). Administratorilor li se recomandă să dezactiveze agentul de telemetrie în flux până când patch-urile sunt disponibile."

#Vulnerabilitate #Arista EOS #Securitatea rețelei

Matrice de discuții

0 segments

niciun comentariu momentan.