PT-2026-93424 · Arista · Eos
CVE-2026-73440
·
Publicado
2026-09-16
·
Atualizado
2026-09-16
CVSS v3.1
4.2
Média
| Vetor | AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Arista EOS (versões afetadas não especificadas)
Description
Em plataformas que executam o Arista EOS com o Simple Network Management Protocol (SNMP) configurado, as credenciais de usuário local ou remoto do SNMPv3 podem ser expostas como um valor de chave localizada com hash de via única nas configurações executáveis e sanitizadas do dispositivo. Um usuário autenticado com acesso a essas informações poderia realizar operações de leitura não autorizadas em tabelas SNMP ou enviar notificações de trap fraudulentas para o Network Management System (NMS).
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eos