PT-2026-93400 · Arista · Eos

CVE-2026-73463

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

5.3

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:N/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Arista EOS (versões afetadas não especificadas)
Descrição Uma condição de corrida (race condition) no serviço gNSI Authz ocorre em plataformas que executam Arista EOS quando múltiplos transportes de gRPC Network Security Interface (gNSI) estão configurados. Essa condição pode fazer com que a rotação de política falhe silenciosamente, permitindo que um usuário autenticado, cujo acesso foi revogado pela nova política, mantenha acesso não autorizado às interfaces gRPC. Este problema não afeta o Bootz.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73463

Produtos afetados

Eos