Arista EOS: Mehrere Schwachstellen
Eigenanreicherung — kein Mirror der Originalquelle
Ein Angreifer kann mehrere Schwachstellen in Arista EOS ausnutzen, um erweiterte Berechtigungen oder Administratorrechte zu erlangen, beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen sowie Denial-of-Service-Zustände herbeizuführen. Es wird empfohlen, die betroffenen Systeme sofort zu patchen.
Quelle: BSI CERT-Bund WID. NEOSEC Intel zeigt aus lizenzrechtlichen Gründen keine 1:1-Spiegelung. Volltext und Experten-Einordnung beim Original.
Ausgabe bei BSI CERT-Bund WID lesen →Vollständige Empfehlung
Ein Angreifer kann mehrere Schwachstellen in Arista EOS ausnutzen, um erweiterte Berechtigungen, sogar Administratorrechte, zu erlangen, beliebigen Code, einschließlich Root-Code, auszuführen, Sicherheitsmaßnahmen zu umgehen, Daten zu manipulieren oder offenzulegen sowie Denial-of-Service-Zustände herbeizuführen. Arista Extensible Operating System (EOS) ist ein modulares Linux basiertes Netzwerkbetriebssystem.
Empfehlung mit allen CVEs öffnen →
Mehr zu Arista
Weitere Empfehlungen
- CVE-2026-73459highArista EOS: Mehrere Schwachstellen
- bsi:WID-SEC-2026-2941mediumArista EOS und WiFi Access Point: Schwachstelle ermöglicht Denial of Service
- CVE-2026-16812highArista VeloCloud Orchestrator: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Root-Rechten
- CVE-2026-16812criticalArista VeloCloud Orchestrator — Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability
- CVE-2026-52896highArista EOS: Mehrere Schwachstellen
- CVE-2026-7473mediumArista Extensible Operating System — Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
- CVE-2026-10040mediumArista EOS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
- CVE-2025-8873highArista EOS: Mehrere Schwachstellen
Weitere News-Einträge
- Newsncsc-nl2026-09-11NCSC-2026-0366 [1.00] [M/H] Kwetsbaarheden verholpen in Arista EOS
- Schwachstellebsi-cert-bund-wid2026-08-20Arista EOS und WiFi Access Point: Schwachstelle ermöglicht Denial of Service
- Newsncsc-nl2026-08-11NCSC-2026-0281 [1.00] [M/H] Kwetsbaarheden verholpen in Arista VeloCloud Orchestrator On-Prem
- Schwachstellebsi-cert-bund-wid2026-08-07Arista VeloCloud Orchestrator: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Root-Rechten
- Newscsoonline2026-07-29Arista patches maximum severity vulnerability that is already being exploited
- Newstheregister-security2026-07-28Arista patches actively exploited VeloCloud bug as CISA puts admins on the clock
- Newssecurityweek2026-07-28Critical Arista VeloCloud Orchestrator Vulnerability Exploited as Zero-Day
- Newsthehackernews2026-07-28Attackers Exploit Arista VeloCloud Orchestrator Command Injection Flaw
Quelle: https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3287