Arista Networks: Sicherheitswarnung zu VeloCloud Orchestrator und EOS
Veröffentlicht am: 30.09.2026 um 20:30 Uhr | Redaktionelle Verantwortung: Rafael Müller, Chefredakteur AD HOC NEWS
Arista Networks hat in einer Sicherheitswarnung eine Schwachstelle im VeloCloud Orchestrator (VCO) On-Prem beschrieben. Nach Angaben des Unternehmens kann ein entfernter Angreifer dadurch auf privilegierte interne Funktionen zugreifen und den VCO-Host sowie die dort verwalteten Daten beeinträchtigen. Die Schwachstelle sei aktiv ausgenutzt worden. Arista Networks datiert die Warnung auf den 22.09.2026.
Eigene EOS-Produkte laut Arista nicht betroffen
Die betroffenen VCO-On-Prem-Versionen umfassen laut der Mitteilung die Versionszweige 5.2.3.15 und älter, 6.1.3.7 und älter, 6.4.2.7 und älter sowie 7.0.0.2 und älter. Arista führt zahlreiche eigene EOS-basierte Produktreihen ausdrücklich als nicht betroffen auf. Für betroffene Installationen empfiehlt das Unternehmen ein Upgrade auf bereinigte Versionen. Genannt werden VCO 5.2.3.16 und höher im 5.2.3-Zweig sowie VCO 6.4.2.8 und höher im 6.4.2-Zweig. Die Unternehmensmitteilung nennt als Voraussetzung für die Ausnutzung unter anderem den Netzwerkzugriff auf die VCO-Weboberfläche.
Weitere Sicherheitswarnung zu Arista EOS
In einer weiteren am 09.09.2026 datierten Warnung beschreibt Arista eine Schwachstelle in bestimmten EOS-Versionen. Betroffen sein können demnach Konfigurationen mit PIM Sparse Mode und aktivem MLAG. Das Unternehmen empfiehlt ein Upgrade auf EOS 4.36.2F oder höher, EOS 4.35.6M oder höher beziehungsweise EOS 4.34.8M oder höher, abhängig vom jeweiligen Release-Zweig. Arista Networks erklärte, keine böswillige Ausnutzung dieser EOS-Schwachstelle in Kundennetzen bekannt zu haben.
