Arista Networks, US0404131064

Arista Networks: Sicherheitswarnung zu VeloCloud Orchestrator und EOS

Veröffentlicht am: 30.09.2026 um 20:30 Uhr | Redaktionelle Verantwortung: Rafael MĂŒller, Chefredakteur AD HOC NEWS

Arista Networks hat eine Sicherheitswarnung zu einer aktiv ausgenutzten Schwachstelle im VeloCloud Orchestrator veröffentlicht. Eigene EOS-Produkte seien nicht betroffen.

Rechenzentrum mit blauen LED-Switches und strukturiertem Kabelmanagement
Arista Networks Inc. betreibt hochmoderne Rechenzentren mit leistungsstarken Netzwerk-Switches und ISIN US0404131064, Illustration mit AI erstellt.

Arista Networks hat in einer Sicherheitswarnung eine Schwachstelle im VeloCloud Orchestrator (VCO) On-Prem beschrieben. Nach Angaben des Unternehmens kann ein entfernter Angreifer dadurch auf privilegierte interne Funktionen zugreifen und den VCO-Host sowie die dort verwalteten Daten beeintrÀchtigen. Die Schwachstelle sei aktiv ausgenutzt worden. Arista Networks datiert die Warnung auf den 22.09.2026.

Eigene EOS-Produkte laut Arista nicht betroffen

Die betroffenen VCO-On-Prem-Versionen umfassen laut der Mitteilung die Versionszweige 5.2.3.15 und Ă€lter, 6.1.3.7 und Ă€lter, 6.4.2.7 und Ă€lter sowie 7.0.0.2 und Ă€lter. Arista fĂŒhrt zahlreiche eigene EOS-basierte Produktreihen ausdrĂŒcklich als nicht betroffen auf. FĂŒr betroffene Installationen empfiehlt das Unternehmen ein Upgrade auf bereinigte Versionen. Genannt werden VCO 5.2.3.16 und höher im 5.2.3-Zweig sowie VCO 6.4.2.8 und höher im 6.4.2-Zweig. Die Unternehmensmitteilung nennt als Voraussetzung fĂŒr die Ausnutzung unter anderem den Netzwerkzugriff auf die VCO-WeboberflĂ€che.

Weitere Sicherheitswarnung zu Arista EOS

In einer weiteren am 09.09.2026 datierten Warnung beschreibt Arista eine Schwachstelle in bestimmten EOS-Versionen. Betroffen sein können demnach Konfigurationen mit PIM Sparse Mode und aktivem MLAG. Das Unternehmen empfiehlt ein Upgrade auf EOS 4.36.2F oder höher, EOS 4.35.6M oder höher beziehungsweise EOS 4.34.8M oder höher, abhÀngig vom jeweiligen Release-Zweig. Arista Networks erklÀrte, keine böswillige Ausnutzung dieser EOS-Schwachstelle in Kundennetzen bekannt zu haben.

Disclaimer...

de | US0404131064 | ARISTA NETWORKS | boerse | 70206049 | bgmi