PT-2026-93400 · Arista · Eos
CVE-2026-73463
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Arista EOS (versões afetadas não especificadas)
Descrição
Uma condição de corrida (race condition) no serviço gNSI Authz ocorre em plataformas que executam Arista EOS quando múltiplos transportes de gRPC Network Security Interface (gNSI) estão configurados. Essa condição pode fazer com que a rotação de política falhe silenciosamente, permitindo que um usuário autenticado, cujo acesso foi revogado pela nova política, mantenha acesso não autorizado às interfaces gRPC. Este problema não afeta o Bootz.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eos