CVE-2026-73456

Crítica10.0Publicada el 16 de septiembre de 2026

En determinadas circunstancias, en las plataformas afectadas que ejecutan Arista EOS con gRPC Network Packet Sampling Interface (gNPSI) habilitada, un cliente gNPSI no autenticado puede elaborar una solicitud maliciosa para permitir la ejecución de código arbitrario, otorgando a un atacante el control administrativo total sobre el switch comprometido.

Puntuación CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-94

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE