PT-2026-46396 · Arista · Eos
CVE-2024-27891
·
Publicado
2026-06-04
·
Atualizado
2026-06-05
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Arista EOS (versões afetadas não especificadas)
Description
Em plataformas afetadas que executam o Arista EOS com MACsec e ACLs de egresso configuradas nas mesmas interfaces, as políticas de ACL podem não ser aplicadas aos pacotes que saem por essas portas. Essa falha na aplicação da política pode fazer com que pacotes de saída sejam incorretamente permitidos ou negados.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eos