PT-2026-46392 · Arista · Eos

CVE-2024-6858

·

Publicado

2026-06-04

·

Atualizado

2026-06-05

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Arista EOS (versões afetadas não especificadas)
Descrição Ao operar no modo 802.1X, hosts não autenticados em multi-auth podem ter acesso não autorizado a uma porta do switch se houver um dispositivo capaz de EAPOL (Extensible Authentication Protocol over LAN) na VLAN de fallback.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-6858

Produtos afetados

Eos