Arista Networks: Sicherheitswarnung zu VeloCloud Orchestrator und EOS
Veröffentlicht am: 30.09.2026 um 20:30 Uhr | Redaktionelle Verantwortung: Rafael MĂŒller, Chefredakteur AD HOC NEWS
Arista Networks hat in einer Sicherheitswarnung eine Schwachstelle im VeloCloud Orchestrator (VCO) On-Prem beschrieben. Nach Angaben des Unternehmens kann ein entfernter Angreifer dadurch auf privilegierte interne Funktionen zugreifen und den VCO-Host sowie die dort verwalteten Daten beeintrÀchtigen. Die Schwachstelle sei aktiv ausgenutzt worden. Arista Networks datiert die Warnung auf den 22.09.2026.
Eigene EOS-Produkte laut Arista nicht betroffen
Die betroffenen VCO-On-Prem-Versionen umfassen laut der Mitteilung die Versionszweige 5.2.3.15 und Ă€lter, 6.1.3.7 und Ă€lter, 6.4.2.7 und Ă€lter sowie 7.0.0.2 und Ă€lter. Arista fĂŒhrt zahlreiche eigene EOS-basierte Produktreihen ausdrĂŒcklich als nicht betroffen auf. FĂŒr betroffene Installationen empfiehlt das Unternehmen ein Upgrade auf bereinigte Versionen. Genannt werden VCO 5.2.3.16 und höher im 5.2.3-Zweig sowie VCO 6.4.2.8 und höher im 6.4.2-Zweig. Die Unternehmensmitteilung nennt als Voraussetzung fĂŒr die Ausnutzung unter anderem den Netzwerkzugriff auf die VCO-WeboberflĂ€che.
Weitere Sicherheitswarnung zu Arista EOS
In einer weiteren am 09.09.2026 datierten Warnung beschreibt Arista eine Schwachstelle in bestimmten EOS-Versionen. Betroffen sein können demnach Konfigurationen mit PIM Sparse Mode und aktivem MLAG. Das Unternehmen empfiehlt ein Upgrade auf EOS 4.36.2F oder höher, EOS 4.35.6M oder höher beziehungsweise EOS 4.34.8M oder höher, abhÀngig vom jeweiligen Release-Zweig. Arista Networks erklÀrte, keine böswillige Ausnutzung dieser EOS-Schwachstelle in Kundennetzen bekannt zu haben.
