Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EOS de Arista Networks (CVE-2023-5502)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

En plataformas afectadas que ejecutan Arista EOS con autenticación 802.1x configurada en los puertos de acceso/troncal, y enrutamiento habilitado en la VLAN de acceso de los puertos, un suplicante malicioso podría ser capaz de eludir el requisito de realizar autenticación 802.1x.