CVE-2026-7473
Arista EOS अप्रत्याशित टनल प्रोटोकॉल डिकैप्सुलेशन और फ़ॉरवर्डिंग बायपास
- प्रकाशित
- 5 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- Arista
- साक्ष्य देखे गए
- 9 जून 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 63.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
प्रभावित प्लेटफ़ॉर्मों पर जहाँ Arista EOS चल रहा है और एक टनल डीकैप्सुलेशन कॉन्फ़िगरेशन मौजूद है—जैसे VXLAN (Virtual Extensible LAN), decap-groups, या GRE (Generic Routing Encapsulation) टनल इंटरफ़ेस—स्विच गलत तरीके से अन्य अप्रत्याशित टनल किए गए पैकेट को डीकैप्सुलेट और फ़ॉरवर्ड कर देगा, जिसका डेस्टिनेशन IP उसके कॉन्फ़िगर किए गए डीकैप्सुलेशन IP से मेल खाता है। ऐसा इसलिए होता है क्योंकि स्विच टनल प्रोटोकॉल प्रकार की पुष्टि नहीं करता है, जिससे गैर-कॉन्फ़िगर टनल ट्रैफ़िक का अप्रत्याशित प्रोसेसिंग हो सकती है। यह समस्या जंगली में शोषण किए जाने की सूचना दी गई है।
स्रोत
1भेद्यता: प्रभावित Arista EOS प्लेटफार्मों पर टनल डिकैप्सुलेशन के साथ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।