CVE-2026-7473
Arista EOS: Desencapsulación inesperada de protocolo de túnel y bypass de reenvío
- Publicado
- 5 jun 2026
- Actualizado
- 10 jun 2026
- Asignación de CNA
- Arista
- Evidencia observada
- 9 jun 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 63,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
En las plataformas afectadas que ejecutan Arista EOS, cuando existe una configuración de desencapsulación de túneles—como VXLAN (Virtual Extensible LAN), decap-groups o una interfaz de túnel GRE (Generic Routing Encapsulation)—, el switch desencapsulará y reenviará incorrectamente cualquier otro paquete tunelizado inesperado cuya IP de destino coincida con su IP de desencapsulación configurada. Esto ocurre porque el switch no verifica el tipo de protocolo de túnel, lo que potencialmente conlleva el procesamiento inesperado de tráfico de túnel no configurado. Se ha informado de que este problema está siendo explotado activamente.
Fuentes
1Vulnerabilidad: En plataformas Arista EOS afectadas con desencapsulación de túneles
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.