CVE-2026-73453
Ein nicht authentifizierter P4Runtime-Client (Programming Protocol-Independent Packet Processors Runtime) kann unter bestimmten Bedingungen beliebige Codeausführung auf betroffenen Plattformen erreichen, auf denen Arista EOS mit konfiguriertem P4Runtime ausgeführt wird. P4Runtime ist in Arista EOS standardmäßig deaktiviert. Durch das Erstellen eines bösartigen Pakets während der Initiierung einer P4Runtime-Sitzung kann ein Angreifer vollständige administrative Kontrolle über den kompromittierten Switch erlangen. Dieses Problem wurde intern von Arista entdeckt, und das Unternehmen hat keine Kenntnis von einer bösartigen Ausnutzung dieser Sicherheitslücke in Kundennetzwerken.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HVerwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
