PT-2025-34702 · Arista · Arista Eos

CVE-2025-3456

·

Publicado

2025-08-25

·

Atualizado

2025-08-26

CVSS v3.1

3.8

Baixa

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas: Arista EOS (versões afetadas não especificadas)
Descrição: Em plataformas afetadas executando Arista EOS, a configuração da chave de criptografia comum global pode ser registrada em texto simples nos logs de accounting locais ou remotos. O conhecimento tanto da chave de criptografia quanto dos segredos criptografados específicos do protocolo provenientes do running-config do dispositivo poderia, então, ser utilizado para obter senhas específicas do protocolo em casos onde senhas simétricas são necessárias entre dispositivos com relações de vizinhança de protocolo.
Recomendações: No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3456

Produtos afetados

Arista Eos