Vulnerabilidad en EOS de Arista Networks (CVE-2024-27892)
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-306
Ausencia de autenticación para una función crítica
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
Plataformas afectadas que ejecutan Arista EOS con OpenConfig configurado, una solicitud gNMI Set puede ejecutarse cuando debería haber sido rechazada. Esto puede resultar en que se aplique una configuración inesperada al switch.
Impacto
Puntuación base 4.0
7.20
Gravedad 4.0
ALTA
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA



