
취약점: tunnel decapsulation이 있는 영향을 받는 Arista EOS 플랫폼
이 코드는 교육 목적 및 승인된 보안 테스트 전용입니다.
CVE-2026-7473은 Arista EOS의 취약점으로, 터널 종료 지점(VXLAN, GRE, decap-groups)으로 구성된 스위치가 목적지 IP가 구성된 디캡슐레이션 IP와 일치하는 예상치 못한 터널링된 패킷을 부적절하게 디캡슐레이션하고 전달합니다. 이는 스위치가 터널 프로토콜 유형을 확인하지 않기 때문에 발생합니다(CWE-1023).
| 필드 | 값 |
|---|---|
| CVE | CVE-2026-7473 |
| CVSS v3.1 | 5.8 (중간) |
| CVSS v4.0 | 6.8 |
| 벡터 | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N |
| CWE | 1023 - 불완전한 비교 (누락된 요소) |
다음 조건을 충족하면 장치가 취약합니다:
ip decap-group이 있음# VXLAN VTEP 확인
show interfaces vxlan 1
# GRE 터널 확인
show interfaces Tunnel0
# decap-groups 확인
show ip decap-group
🚀 사용법 설치 bash git clone https://github.com/username/CVE-2026-7473-Arista-EOS-Tunnel-Bypass cd CVE-2026-7473-Arista-EOS-Tunnel-Bypass pip install -r requirements.txt 취약한 구성 스캔 bash python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --check-config VXLAN이 있는 스위치에 GRE 전송 bash python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit vxlan-gre GRE가 있는 스위치에 VXLAN 전송 bash python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit gre-vxlan 모든 우회 유형 전송 bash python3 arista_tunnel_bypass.py -t 10.1.1.1 -d 192.168.1.100 --exploit all 📊 익스플로잇 매트릭스 구성 예상치 못한 트래픽 디캡슐레이션? VXLAN IPv4 GRE ✅ 예 VXLAN IPv4 IPoIP ✅ 예 GRE IPv4 VXLAN ✅ 예 GRE IPv4 IPoIP ✅ 예 GRE Decap Group IPoIP ✅ 예 GUE Decap Group GRE, IPoIP ✅ 예 IP-in-IP Decap Group GRE, NVGRE, VXLAN ✅ 예 🔍 침해 지표(IOC) 스위치에서 모니터링 bash
show mac access-lists bar
show log | grep -E "GRE|VXLAN|GUE|unexpected" 네트워크에서
# 예: VXLAN만 허용
ip access-list foo
counters per-entry
1 permit udp any host <vxlan-decap-ip> eq 4789
2 deny ip any host <decap-ip>
3 permit ip any any
이 소프트웨어는 '있는 그대로' 제공됩니다. 저자는 오용에 대해 책임을 지지 않습니다. 승인된 시스템에서만 사용하십시오.
| Train | 상태 |
|---|
| 4.36.x | 취약함 |
| 4.35.x | 취약함 |
| 4.34.x | 취약함 |
| 4.33.x | 취약함 |
| 4.32.x | 취약함 |
| 4.31.x | 취약함 |
| 4.30.x | 취약함 |
| < 4.30.x | 취약함 |
| 시리즈 | 노출 |
|---|
| 7020R 시리즈 | 완전히 영향 받음 |
| 7280R/R2 시리즈 | 완전히 영향 받음 |
| 7500R/R2 시리즈 | 완전히 영향 받음 |
| 7280R3 시리즈 | 제한적 노출(IP-in-IPv6, GUEv6) |
| 7500R3 시리즈 | 제한적 노출(IP-in-IPv6, GUEv6) |
| 7800R3 시리즈 | 제한적 노출(IP-in-IPv6, GUEv6) |