PT-2025-51781 · Arista · Arista Eos
CVE-2025-8872
·
Publicado
2025-12-16
·
Atualizado
2025-12-17
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Arista EOS (versões afetadas não especificadas)
Descrição
Um pacote especialmente construído pode causar alta utilização da CPU no processo OSPFv3 em plataformas afetadas executando Arista EOS com OSPFv3 configurado. Isso pode levar ao reinício do processo OSPFv3 e à interrupção das rotas OSPFv3 no switch. O problema foi descoberto internamente pela Arista e não há uso malicioso conhecido em redes de clientes.
Recomendações
Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Resource Exhaustion
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arista Eos