PT-2026-93424 · Arista · Eos

CVE-2026-73440

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

4.2

Média

VetorAV:N/AC:H/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Arista EOS (versões afetadas não especificadas)
Description Em plataformas que executam o Arista EOS com o Simple Network Management Protocol (SNMP) configurado, as credenciais de usuário local ou remoto do SNMPv3 podem ser expostas como um valor de chave localizada com hash de via única nas configurações executáveis e sanitizadas do dispositivo. Um usuário autenticado com acesso a essas informações poderia realizar operações de leitura não autorizadas em tabelas SNMP ou enviar notificações de trap fraudulentas para o Network Management System (NMS).
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73440

Produtos afetados

Eos