Organisationen, die Arista EOS verwenden, sollten umgehend die notwendigen Updates und Sicherheitspatches anwenden, um diese schwerwiegenden Risiken zu mindern.
▸▾Herleitung der Bewertung(2)
Wie der Wert zustande kommt
- Hoechster CVSS-Basiswert 8.8+16
- Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2026-19641, CVSS-Vektor AV:N/PR:N)+10
Woraus sich die Konfidenz ergibt
- Nur ein Herausgeber — keine Gegenlesung
- Darunter eine behoerdliche Primaerquelle
- Strukturierte CVE-Daten aus der NVD vorhanden
Die Konfidenz misst die Belegqualität, nicht die Schwere.
Einschränkungen
- Schmale Datenlage: der Wert beruht auf wenigen Einzelsignalen.
Bewertung v1.1, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik
[NEU] [hoch] Arista EOS: Mehrere Schwachstellen
Mehrere kritische Schwachstellen in Arista EOS ermöglichen Angreifern das Offenlegen sensibler Daten, die Beeinträchtigung von Sicherheitskontrollen und die Ausführung beliebigen Codes mit Root-Rechten. Betroffen sind alle Nutzer von Arista EOS-Switches. Es wird dringend empfohlen, die Systeme umgehend zu patchen, um Angriffe zu verhindern.
SecBoard-Einordnung
Diese Schwachstellen ermöglichen Angreifern die vollständige Kompromittierung der betroffenen Systeme durch Ausführung von Code mit Root-Rechten, was zu Datenlecks und Dienstunterbrechungen führen kann. Die Beeinträchtigung von Sicherheitskontrollen erhöht das Risiko erheblich.
Realistisch schlimmster Fall: Im schlimmsten Fall könnten Angreifer die vollständige Kontrolle über betroffene Arista EOS-Switches erlangen, sensible Daten exfiltrieren und die Netzwerk-Infrastruktur manipulieren oder lahmlegen.
Key Facts
- CVSS
- 8.8 · HIGH
- EPSS
- 0.5%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@arista.com
- CVSS
- 8.2 · HIGH
- EPSS
- 0.4%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@arista.com
- CVSS
- 8.1 · HIGH
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- psirt@arista.com
- CVSS
- 6.3 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@arista.com
- CVSS
- 6.3 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@arista.com
- CVSS
- 6.3 · MEDIUM
- EPSS
- 0.1%
- Über das Netz
- nein
- Anmeldung nötig
- ja
- Nutzerinteraktion nötig
- ja
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität, Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@arista.com
- CVSS
- 5.3 · MEDIUM
- EPSS
- 0.3%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- niedrig
- Beeinträchtigt
- Verfügbarkeit
- Patch
- unbekannt
- Zuweisende CNA
- psirt@arista.com
- CVSS
- 4.8 · MEDIUM
- EPSS
- 0.2%
- Über das Netz
- ja
- Anmeldung nötig
- nein
- Nutzerinteraktion nötig
- nein
- Angriffskomplexität
- hoch
- Beeinträchtigt
- Vertraulichkeit, Integrität
- Patch
- unbekannt
- Zuweisende CNA
- psirt@arista.com
Betroffen
Alle Nutzer von Arista EOS-Switches sind betroffen.
Prüfen
3- ▸Überprüfen Sie alle Arista EOS-Switches auf installierte Patches und stellen Sie sicher, dass die neuesten Sicherheitsupdates angewendet wurden.
- ▸Führen Sie eine Bestandsaufnahme aller Arista EOS-Geräte durch, um den Umfang der potenziellen Exposition zu verstehen.
▸ 1 weitere▾ weniger
- ▸Überwachen Sie Netzwerkverkehr und Systemprotokolle auf ungewöhnliche Aktivitäten oder Anzeichen einer Kompromittierung, insbesondere auf Arista EOS-Geräten.
Offene Punkte
3▸ anzeigen▾ ausblenden
- ▸Spezifische CVE-IDs der Schwachstellen sind im Artikel nicht genannt.
- ▸Details zu den Angriffsvektoren sind nicht spezifiziert.
- ▸Informationen zu bekannten Exploits oder aktiven Angriffen sind nicht im Artikel enthalten.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
▸ Einordnung anzeigen▾ Einordnung ausblenden
- Initial Access möglich?Unklar
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Möglich
- Für Purple-Team-Szenario geeignet?Unklar
Kundenfragen
- Sind wir hiervon betroffen — und können wir es detektieren?
MITRE ATT&CK(5)
Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.
„...das Offenlegen sensibler Daten...“
„...die Ausführung beliebigen Codes mit Root-Rechten.“
„...die Ausführung beliebigen Codes mit Root-Rechten.“
„Mehrere kritische Schwachstellen in Arista EOS ermöglichen Angreifern...“
„...die Beeinträchtigung von Sicherheitskontrollen...“
Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.
Quellen & Belege· 1 Quelle
Behoerdliche Veroeffentlichung mit Amtspflicht zur Richtigkeit, frei zugaenglich.
- Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.
Verknüpfte Intelligence
Dieselben Entitäten an anderer Stelle auf SecBoard.