PT-2026-46983 · Arista · Eos

CVE-2026-7473

·

Publicado

2026-05-05

·

Atualizado

2026-07-06

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Arista EOS (versões afetadas não especificadas)
Description Em plataformas que executam o Arista EOS com configurações de decapsulamento de túnel — como VXLAN (Virtual Extensible LAN), decap-groups ou interfaces de túnel GRE (Generic Routing Encapsulation) — o switch decapsula e encaminha incorretamente pacotes tunelados inesperados se o IP de destino coincidir com seu IP de decapsulamento configurado. Isso ocorre porque o switch não verifica o tipo de protocolo do túnel, permitindo que ele remova e encaminhe qualquer protocolo de túnel suportado (incluindo GRE, VXLAN, IP-in-IP, NVGRE e GUE), independentemente da configuração real. Essa falha permite que um invasor ignore a segmentação de rede ao criar pacotes com encapsulamento duplo para atingir segmentos internos protegidos sem passar por firewalls. Foi relatado que este problema está sendo explorado ativamente.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Restrinja o acesso ao IP de decapsulamento configurado a partir de redes não confiáveis usando Listas de Controle de Acesso (ACLs) para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08086
CVE-2026-7473

Produtos afetados

Eos