PT-2026-46983 · Arista · Eos
CVE-2026-7473
·
Publicado
2026-05-05
·
Atualizado
2026-07-06
CVSS v3.1
5.8
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Arista EOS (versões afetadas não especificadas)
Description
Em plataformas que executam o Arista EOS com configurações de decapsulamento de túnel — como VXLAN (Virtual Extensible LAN), decap-groups ou interfaces de túnel GRE (Generic Routing Encapsulation) — o switch decapsula e encaminha incorretamente pacotes tunelados inesperados se o IP de destino coincidir com seu IP de decapsulamento configurado. Isso ocorre porque o switch não verifica o tipo de protocolo do túnel, permitindo que ele remova e encaminhe qualquer protocolo de túnel suportado (incluindo GRE, VXLAN, IP-in-IP, NVGRE e GUE), independentemente da configuração real. Essa falha permite que um invasor ignore a segmentação de rede ao criar pacotes com encapsulamento duplo para atingir segmentos internos protegidos sem passar por firewalls. Foi relatado que este problema está sendo explorado ativamente.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Restrinja o acesso ao IP de decapsulamento configurado a partir de redes não confiáveis usando Listas de Controle de Acesso (ACLs) para minimizar o risco de exploração.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eos