Vulnerabilidad en Arista EOS (CVE-2025-2826)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025
Descripción
En las plataformas afectadas que ejecutan Arista EOS, es posible que no se apliquen las políticas ACL. La activación de las ACL de entrada IPv4, MAC o IPv6 estándar en una o más interfaces Ethernet o LAG puede provocar que no se apliquen las políticas ACL para los paquetes entrantes. Esto puede provocar que los paquetes entrantes se permitan o denieguen incorrectamente. Los dos síntomas de este problema en la versión y plataforma afectadas son: * Los paquetes que deberían permitirse podrían descartarse y * Los paquetes que deberían descartarse podrían permitirse.
Impacto
Puntuación base 3.x
2.60
Gravedad 3.x
BAJA