CVE-2026-73453
Un cliente P4Runtime (Programming Protocol-Independent Packet Processors Runtime) no autenticado puede lograr la ejecución de código arbitrario bajo ciertas condiciones en plataformas afectadas que ejecutan Arista EOS configurado con P4Runtime. P4Runtime está deshabilitado de forma predeterminada en Arista EOS. Mediante la creación de un paquete malicioso durante el inicio de una sesión P4Runtime, un atacante puede obtener el control administrativo completo del switch comprometido. Este problema fue descubierto internamente por Arista, y la empresa no tiene conocimiento de ninguna explotación maliciosa de esta vulnerabilidad en redes de clientes.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HArtículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
