CVE-2026-73453
Un client P4Runtime (Programming Protocol-Independent Packet Processors Runtime) non authentifié peut obtenir l’exécution de code arbitraire dans certaines conditions sur les plateformes concernées exécutant Arista EOS configuré avec P4Runtime. P4Runtime est désactivé par défaut dans Arista EOS. En créant un paquet malveillant lors de l’initiation d’une session P4Runtime, un attaquant peut obtenir un contrôle administratif complet du commutateur compromis. Ce problème a été découvert en interne par Arista, et l’entreprise n’a connaissance d’aucune exploitation malveillante de cette vulnérabilité dans les réseaux de ses clients.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HArticles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
