
الثغرة: على منصات Arista EOS المتأثرة مع فك تغليف النفق
هذا الكود مخصّص للأغراض التعليمية واختبارات الأمان المصرَّح بها فقط.
CVE-2026-7473 هو ثغرة أمنية في Arista EOS حيث يقوم المحوّل (Switch) المُهيأ كنقطة إنهاء للأنفاق (VXLAN, GRE, decap-groups) بفك تغليف وإعادة توجيه الحزم المُغلّفة غير المتوقعة بشكل غير صحيح عندما يتطابق عنوان IP الوجهة فيها مع عنوان IP لفك التغليف المُهيأ. يحدث ذلك لأن المحوّل لا يتحقق من نوع بروتوكول النفق (CWE-1023).
| الحقل | القيمة |
|---|---|
| CVE | CVE-2026-7473 |
| CVSS v3.1 | 5.8 (Medium) |
| CVSS v4.0 | 6.8 |
| Vector | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
| CWE | 1023 - Incomplete Comparison with Missing Factors |
يكون الجهاز متأثرًا بالثغرة إذا تحققت الشروط التالية:
ip decap-group# Verificar VXLAN VTEP
show interfaces vxlan 1
# Verificar GRE tunnel
show interfaces Tunnel0
# Verificar decap-groups
show ip decap-group
🚀 الاستخدام
التثبيت
bash
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt
فحص الإعداد المتأثر
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config
إرسال حركة GRE إلى محوّل مُهيأ بـ VXLAN
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre
إرسال حركة VXLAN إلى محوّل مُهيأ بـ GRE
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan
إرسال جميع أنواع التجاوز
bash
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all
📊 مصفوفة الاستغلال
| الإعداد حركة المرور غير المتوقعة هل يفك التغليف؟
| VXLAN IPv4 GRE ✅ نعم
| VXLAN IPv4 IPoIP ✅ نعم
| GRE IPv4 VXLAN ✅ نعم
| GRE IPv4 IPoIP ✅ نعم
| GRE Decap Group IPoIP ✅ نعم
| GUE Decap Group GRE, IPoIP ✅ نعم
| IP-in-IP Decap Group GRE, NVGRE, VXLAN ✅ نعم
🔍 مؤشرات الاختراق (IOCs)
المراقبة على المحوّل
```bash
# Verificar ACL counters
show mac access-lists bar
# Buscar tráfico inesperado
show log | grep -E "GRE|VXLAN|GUE|unexpected"
على الشبكة
- ظهور حركة مرور مُغلّفة في قطاعات داخلية غير متوقعة
- حزم GRE عندما يكون VXLAN هو المُهيأ فقط
- حزم VXLAN عندما يكون GRE هو المُهيأ فقط
🛡️ التخفيف
الخيار 1 - قائمة التحكم في الوصول (ACL) على المحوّلات العلوية (موصى به)
```bash
# Ejemplo: Permitir solo VXLAN
ip access-list foo
counters per-entry
1 permit udp any host <vxlan-decap-ip> eq 4789
2 deny ip any host <decap-ip>
3 permit ip any any
الخيار 2 - قائمة التحكم في الوصول (ACL) على المحوّل الذي يفك التغليف (معقّد) يتطلب تحديث ملف تعريف TCAM
تواصل مع Arista TAC للحصول على المساعدة
📚 المراجع
Arista Security Advisory 0137
NVD - CVE-2026-7473
CISA KEV Catalog
⚖️ إخلاء المسؤولية يُوفَّر هذا البرنامج «كما هو». لا يتحمّل المؤلف أي مسؤولية عن سوء الاستخدام. استخدمه فقط على الأنظمة المصرَّح بها.
| Train (الإصدار) | الحالة |
|---|
| 4.36.x | متأثر |
| 4.35.x | متأثر |
| 4.34.x | متأثر |
| 4.33.x | متأثر |
| 4.32.x | متأثر |
| 4.31.x | متأثر |
| 4.30.x | متأثر |
| < 4.30.x | متأثر |
| السلسلة | التعرّض |
|---|
| 7020R Series | متأثر بالكامل |
| 7280R/R2 Series | متأثر بالكامل |
| 7500R/R2 Series | متأثر بالكامل |
| 7280R3 Series | تعرّض محدود (IP-in-IPv6, GUEv6) |
| 7500R3 Series | تعرّض محدود (IP-in-IPv6, GUEv6) |
| 7800R3 Series | تعرّض محدود (IP-in-IPv6, GUEv6) |