Scroll to top
    Zurück zum Blog
    IT-Sicherheit · Vendor-CVE · Netzwerk

    Arista EOS: Kritische Sicherheitslücken geschlossen – jetzt Netzwerk-Switches aktualisieren

    Arista hat im Security Advisory 0143 mehrere Schwachstellen im Streaming Telemetry Agent (TerminAttr) geschlossen. Betroffen sind alle Umgebungen mit CloudVision- oder gNMI-Anbindung. Updates sollten zeitnah eingespielt werden.

    26.06.2026 7 min Lesezeit
    Arista EOS – kritische Sicherheitslücken geschlossen, Switches aktualisieren
    ARISTA · EOS//ADVISORY 0143//PATCH READY
    EOS_PATCH_FEED
    26.06.2026 · 09:00:00 UTC+2
    scanning switches…
    TerminAttr · streaming telemetry agent

    Warum das wichtig ist

    Arista-Switches gehören weltweit zur Standardausstattung großer Rechenzentren, Cloud-Anbieter, ISPs und Enterprise-Netzwerke. Genau deshalb sind Sicherheitslücken in EOS (Extensible Operating System) besonders kritisch.

    Die jetzt veröffentlichten Schwachstellen ermöglichen unter anderem:

    • Manipulation interner Systemdaten
    • unautorisierte Änderungen an Telemetriedaten
    • Auswirkungen auf Monitoring und Netzwerkmanagement
    • potenzielle Sicherheitsprobleme in CloudVision-Umgebungen
    Betroffen: ausschließlich Systeme, auf denen der Streaming Telemetry Agent (TerminAttr) aktiviert ist. Arista betont: intern entdeckt, bislang keine bekannten Angriffe in Kundenumgebungen.

    Betroffene CVEs

    Im Security Advisory 0143 werden mehrere Sicherheitslücken zusammengefasst:

    • CVE-2026-47859
    • CVE-2026-47860
    • CVE-2026-47861
    • CVE-2026-47862
    • CVE-2026-47863
    • CVE-2026-47864
    • CVE-2026-47865
    • CVE-2026-47866

    Die Schwachstellen betreffen unterschiedliche Fehler innerhalb des Streaming-Telemetry-Agenten und können je nach Konfiguration Auswirkungen auf Integrität und Verarbeitung von Telemetriedaten haben.

    Betroffene EOS-Versionen & Fixes

    EOS 4.30.x
    4.30.12M
    EOS 4.31.x
    4.31.10M
    EOS 4.32.x
    4.32.7M
    EOS 4.33.x
    4.33.3M

    Empfohlen werden mindestens 4.30.12M, 4.31.10M, 4.32.7M, 4.33.3M oder jeweils eine neuere Version. Den exakten Patchstand Ihrer Geräte sollten Sie immer mit dem offiziellen Advisory abgleichen.

    End-of-Software-Support beachten

    Besonders kritisch: Nicht mehr unterstützte EOS-Versionen (End of Software Support) erhalten keine Sicherheitsupdates mehr. Wer noch auf älteren Releases arbeitet, sollte nicht nur patchen, sondern auf einen unterstützten Release-Zweig migrieren.

    Gerade in Unternehmensnetzwerken laufen Switches häufig viele Jahre unverändert – ein erhebliches Risiko, wenn Sicherheitslücken bekannt werden.

    Wer ist betroffen?

    Vor allem Betreiber von:

    • Enterprise-Netzwerke
    • Rechenzentren
    • Cloud-Infrastrukturen
    • Service Provider
    • Campus-Netzwerke
    • Unternehmen mit CloudVision

    Insbesondere dann, wenn Telemetriedaten zentral gesammelt oder über gNMI verarbeitet werden.

    Handlungsempfehlungen

    • EOS-Version prüfen (show version)
    • Streaming Telemetry Agent (TerminAttr) identifizieren
    • Security Advisory 0143 lesen
    • Sicherheitsupdate installieren
    • Nach dem Update Funktion der Telemetrie überprüfen
    • Alte / nicht mehr unterstützte EOS-Versionen ersetzen

    Warum solche Schwachstellen gefährlich sind

    Switches gelten oft als „unsichtbare" Infrastruktur. Tatsächlich bilden sie jedoch das Rückgrat moderner Unternehmensnetzwerke.

    Kann ein Angreifer Telemetriedaten manipulieren oder sicherheitsrelevante Informationen verfälschen, können Administratoren falsche Entscheidungen treffen oder Angriffe erst verspätet erkennen. Gerade in großen Rechenzentren mit automatisierten Management-Systemen kann das erhebliche Auswirkungen auf Verfügbarkeit und Sicherheit haben.

    Wasacon-Perspektive

    Die neuen Sicherheitsupdates für Arista EOS zeigen erneut: nicht nur Firewalls und Server brauchen konsequentes Patchmanagement – auch Netzwerkbetriebssysteme. Auch ohne aktive Angriffe gilt: zeitnah aktualisieren, EoS-Versionen ablösen, Telemetrie-Konfiguration überprüfen.

    Häufige Fragen

    Mehr aus der Themenwelt Vendor- & Netzwerk-CVEs

    Aktuelle kritische Schwachstellen in Netzwerk- und Vendor-Software – mit Patch-Ständen und Sofortmaßnahmen.

    Haftungsausschluss: Die auf Wasacon bereitgestellten Inhalte dienen nur zu Informationszwecken. Wir garantieren nicht die Qualität, Genauigkeit oder Vollständigkeit der Informationen aus Drittquellen.

    Diskussion

    0 Beiträge

    Lade Kommentare …
    Neuer Kommentar
    0/2000

    E-Mail wird nur zur Verifizierung verwendet, nicht veröffentlicht. Beiträge werden manuell geprüft.

    IT-Budget Quick-Check

    Wie viel sollte Ihr Unternehmen jährlich in IT investieren?

    Risiko-Level: Mittel · Multiplikator: 1.2×

    Richtwerte auf Basis von BSI/NIST/ENISA-Branchenbenchmarks. Keine verbindliche Empfehlung.

    Das könnte Sie auch interessieren

    Sind Zugangsdaten Ihres Unternehmens bereits im Umlauf?

    Wir prüfen Ihre Domain kostenlos gegen bekannte Infostealer- und Leak-Datenbanken – vertraulich und unverbindlich.

    Bekannt aus

    Wasa Consult, Data Recovery Service, Heinsberg, Nordrhein-Westfalen