CVE-2026-7473
Arista EOS: decapsulazione imprevista del protocollo tunnel e bypass dell'inoltro
- Pubblicato
- 5 giu 2026
- Aggiornato
- 10 giu 2026
- Assegnazione CNA
- Arista
- Evidenza osservata
- 9 giu 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBasso · prossimi 30 giorni
- Percentile
- 63,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Su piattaforme interessate che eseguono Arista EOS in cui è presente una configurazione di decapsulazione del tunnel—come VXLAN (Virtual Extensible LAN), decap-groups o un'interfaccia tunnel GRE (Generic Routing Encapsulation)—lo switch decapsulerà e inoltrerà erroneamente altri pacchetti tunnelizzati inattesi con un IP di destinazione corrispondente all'IP di decapsulazione configurato. Ciò accade perché lo switch non verifica il tipo di protocollo del tunnel, portando potenzialmente all'elaborazione imprevista di traffico tunnel non configurato. Questo problema è stato segnalato come sfruttato in natura.
Fonti
1Vulnerabilità: sulle piattaforme Arista EOS interessate con decapsulazione del tunnel
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.