PT-2026-93367 · Arista · Eos

CVE-2026-73464

·

Publicado

2026-09-16

·

Atualizado

2026-09-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Arista EOS (versões afetadas não especificadas)
Descrição Em plataformas onde a Interface de Gerenciamento de Rede gRPC (gNMI) está habilitada, um cliente autenticado com acesso gNMI pode enviar uma requisição especialmente elaborada para executar código arbitrário com privilégios de root no switch.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73464

Produtos afetados

Eos