CVE-2026-73453

Crítica10.0Publicada el 16 de septiembre de 2026

Un cliente P4Runtime (Programming Protocol-Independent Packet Processors Runtime) no autenticado puede lograr la ejecución de código arbitrario bajo ciertas condiciones en plataformas afectadas que ejecutan Arista EOS configurado con P4Runtime. P4Runtime está deshabilitado de forma predeterminada en Arista EOS. Mediante la creación de un paquete malicioso durante el inicio de una sesión P4Runtime, un atacante puede obtener el control administrativo completo del switch comprometido. Este problema fue descubierto internamente por Arista, y la empresa no tiene conocimiento de ninguna explotación maliciosa de esta vulnerabilidad en redes de clientes.

Puntuación CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-94

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE