Arista Networks, US0404131064

Arista Networks: Sicherheitswarnung zu VeloCloud Orchestrator und EOS

Veröffentlicht am: 30.09.2026 um 20:30 Uhr | Redaktionelle Verantwortung: Rafael Müller, Chefredakteur AD HOC NEWS

Arista Networks hat eine Sicherheitswarnung zu einer aktiv ausgenutzten Schwachstelle im VeloCloud Orchestrator veröffentlicht. Eigene EOS-Produkte seien nicht betroffen.

Rechenzentrum mit blauen LED-Switches und strukturiertem Kabelmanagement
Arista Networks Inc. betreibt hochmoderne Rechenzentren mit leistungsstarken Netzwerk-Switches und ISIN US0404131064, Illustration mit AI erstellt.

Arista Networks hat in einer Sicherheitswarnung eine Schwachstelle im VeloCloud Orchestrator (VCO) On-Prem beschrieben. Nach Angaben des Unternehmens kann ein entfernter Angreifer dadurch auf privilegierte interne Funktionen zugreifen und den VCO-Host sowie die dort verwalteten Daten beeinträchtigen. Die Schwachstelle sei aktiv ausgenutzt worden. Arista Networks datiert die Warnung auf den 22.09.2026.

Eigene EOS-Produkte laut Arista nicht betroffen

Die betroffenen VCO-On-Prem-Versionen umfassen laut der Mitteilung die Versionszweige 5.2.3.15 und älter, 6.1.3.7 und älter, 6.4.2.7 und älter sowie 7.0.0.2 und älter. Arista führt zahlreiche eigene EOS-basierte Produktreihen ausdrücklich als nicht betroffen auf. Für betroffene Installationen empfiehlt das Unternehmen ein Upgrade auf bereinigte Versionen. Genannt werden VCO 5.2.3.16 und höher im 5.2.3-Zweig sowie VCO 6.4.2.8 und höher im 6.4.2-Zweig. Die Unternehmensmitteilung nennt als Voraussetzung für die Ausnutzung unter anderem den Netzwerkzugriff auf die VCO-Weboberfläche.

Weitere Sicherheitswarnung zu Arista EOS

In einer weiteren am 09.09.2026 datierten Warnung beschreibt Arista eine Schwachstelle in bestimmten EOS-Versionen. Betroffen sein können demnach Konfigurationen mit PIM Sparse Mode und aktivem MLAG. Das Unternehmen empfiehlt ein Upgrade auf EOS 4.36.2F oder höher, EOS 4.35.6M oder höher beziehungsweise EOS 4.34.8M oder höher, abhängig vom jeweiligen Release-Zweig. Arista Networks erklärte, keine böswillige Ausnutzung dieser EOS-Schwachstelle in Kundennetzen bekannt zu haben.

Disclaimer...

de | US0404131064 | ARISTA NETWORKS | boerse | 70206049 | bgmi