CVE-2026-73456
En determinadas circunstancias, en las plataformas afectadas que ejecutan Arista EOS con gRPC Network Packet Sampling Interface (gNPSI) habilitada, un cliente gNPSI no autenticado puede elaborar una solicitud maliciosa para permitir la ejecución de código arbitrario, otorgando a un atacante el control administrativo total sobre el switch comprometido.
Puntuación CVSS10.0 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HTipo de debilidad (CWE)CWE-94
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
