0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критична вразливість в Arista EOS дозволяє маніпулювати системними даними (heise.de)

0xBASE INTEL BRIEF
  • Критична помилка (CVE-2026-11705) в Arista EOS дозволяє маніпулювати системними даними, якщо TerminAttrRW увімкнено
  • Arista випустила версію 4.36.1F EOS; анонсовано додаткові патчі
  • Додаткові вразливості: CVE-2026-52896 (висока), CVE-2026-52895 та CVE-2026-12546 (середня)
  • Активного використання не виявлено; вимкнення TerminAttr як тимчасове пом'якшення

"Критична вразливість (CVE-2026-11705) в Arista EOS дозволяє зловмисникам за певних умов маніпулювати системними даними. Вразливі маршрутизатори та комутатори в хмарних середовищах та центрах обробки даних. Вразливість можна використати лише якщо увімкнено опцію TerminAttrRW, що не є стандартним налаштуванням. Arista випустила оновлення для версії 4.36.1F; патчі для старіших версій знаходяться в розробці. Було повідомлено про додаткові вразливості, включаючи одну високої серйозності (CVE-2026-52896) та дві середньої (CVE-2026-52895, CVE-2026-12546). Адміністраторам рекомендується вимкнути агент потокової телеметрії до появи патчів."

#Вразливість #Arista EOS #Мережева безпека

Матриця обговорення

0 segments

коментарів ще немає.