CVE-2026-73456

Critica10.0Pubblicata il 16 settembre 2026

In determinate circostanze sulle piattaforme interessate che eseguono Arista EOS con gRPC Network Packet Sampling Interface (gNPSI) abilitata, un client gNPSI non autenticato può creare una richiesta malevola per consentire l'esecuzione di codice arbitrario, garantendo a un attaccante il pieno controllo amministrativo sullo switch compromesso.

Punteggio CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Tipo di debolezza (CWE)CWE-94

Articoli correlati

This product uses the NVD API but is not endorsed or certified by the NVD.

La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.

Database CVE