Arista heeft meerdere kwetsbaarheden in het EOS-platform verholpen. De belangrijkste kwetsbaarheid, aangeduid als CVE-2026-73456, betreft de verwerking van verzoeken die via de gNPSI-service worden aangeboden. Onder bepaalde configuraties kan een niet-geauthenticeerde client een kwaadaardig verzoek versturen dat leidt tot code-injectie.
Deze kwetsbaarheid maakt het mogelijk dat een aanvaller met netwerktoegang tot de gNPSI-service zonder authenticatie een speciaal vervaardigd verzoek kan indienen, waarmee willekeurige code op het systeem kan worden uitgevoerd. Dit kan leiden tot ernstige beveiligingsrisico's binnen netwerkomgevingen waar Arista EOS wordt ingezet.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *