CVE-2026-73456

Kritisch10.0Veröffentlicht am 16. September 2026

Unter bestimmten Umständen kann auf betroffenen Plattformen, auf denen Arista EOS mit aktivierter gRPC Network Packet Sampling Interface (gNPSI) ausgeführt wird, ein nicht authentifizierter gNPSI-Client eine bösartige Anfrage erstellen, um die Ausführung von beliebigem Code zu ermöglichen und einem Angreifer so die vollständige administrative Kontrolle über den kompromittierten Switch zu verschaffen.

CVSS-Score10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Schwachstellentyp (CWE)CWE-94

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank