Vulnerabilidad en EOS de Arista Networks (CVE-2024-27891)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-284
Control de acceso incorrecto
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
En plataformas afectadas que ejecutan Arista EOS con MACsec y ACL de salida configuradas en las mismas interfaces, las políticas de ACL podrían no aplicarse para los paquetes que egresan por esos puertos. Esto puede provocar que los paquetes salientes sean permitidos o denegados incorrectamente.
Impacto
Puntuación base 4.0
6.90
Gravedad 4.0
MEDIA
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



