PT-2025-51781 · Arista · Arista Eos

CVE-2025-8872

·

Publicado

2025-12-16

·

Atualizado

2025-12-17

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas Arista EOS (versões afetadas não especificadas)
Descrição Um pacote especialmente construído pode causar alta utilização da CPU no processo OSPFv3 em plataformas afetadas executando Arista EOS com OSPFv3 configurado. Isso pode levar ao reinício do processo OSPFv3 e à interrupção das rotas OSPFv3 no switch. O problema foi descoberto internamente pela Arista e não há uso malicioso conhecido em redes de clientes.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Resource Exhaustion

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-8872

Produtos afetados

Arista Eos