Vulnerabilitate critică în Arista EOS permite manipularea datelor sistemului (heise.de)
- Defecțiune critică (CVE-2026-11705) în Arista EOS permite manipularea datelor sistemului dacă TerminAttrRW este activat
- Arista a lansat versiunea 4.36.1F a EOS; anunțate patch-uri suplimentare
- Vulnerabilități suplimentare: CVE-2026-52896 (ridicată), CVE-2026-52895 și CVE-2026-12546 (medie)
- Nicio exploatare activă cunoscută; dezactivarea TerminAttr ca măsură temporară
"O vulnerabilitate critică (CVE-2026-11705) în Arista EOS permite atacatorilor să manipuleze datele sistemului în anumite condiții. Sunt afectate routere și switch-uri din medii cloud și centre de date. Defecțiunea poate fi exploatată numai dacă opțiunea TerminAttrRW este activată, ceea ce nu este setarea implicită. Arista a lansat o actualizare pentru versiunea 4.36.1F; patch-uri pentru versiunile mai vechi sunt în lucru. Au fost raportate vulnerabilități suplimentare, inclusiv una de gravitate ridicată (CVE-2026-52896) și două medii (CVE-2026-52895, CVE-2026-12546). Administratorilor li se recomandă să dezactiveze agentul de telemetrie în flux până când patch-urile sunt disponibile."
niciun comentariu momentan.