Vulnerabilidad en Arista Networks, Inc. (CVE-2024-5872)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2025
Última modificación:
15/04/2026
Descripción
En las plataformas afectadas que ejecutan Arista EOS, es posible que se copie en la CPU un paquete especialmente manipulado con una etiqueta VLAN incorrecta, lo que puede provocar un comportamiento incorrecto del plano de control relacionado con el paquete, como fluctuaciones de ruta, rutas de multidifusión aprendidas, etc.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



