Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EOS de Arista Networks (CVE-2024-27891)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-284 Control de acceso incorrecto
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

En plataformas afectadas que ejecutan Arista EOS con MACsec y ACL de salida configuradas en las mismas interfaces, las políticas de ACL podrían no aplicarse para los paquetes que egresan por esos puertos. Esto puede provocar que los paquetes salientes sean permitidos o denegados incorrectamente.