CVE-2026-73456
In determinate circostanze sulle piattaforme interessate che eseguono Arista EOS con gRPC Network Packet Sampling Interface (gNPSI) abilitata, un client gNPSI non autenticato può creare una richiesta malevola per consentire l'esecuzione di codice arbitrario, garantendo a un attaccante il pieno controllo amministrativo sullo switch compromesso.
Punteggio CVSS10.0 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HTipo di debolezza (CWE)CWE-94
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
