Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arista EOS (CVE-2025-6188)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
25/08/2025
Última modificación:
27/08/2025

Descripción

En las plataformas afectadas que ejecutan Arista EOS, EOS podría aceptar paquetes UDP maliciosos con el puerto de origen 3503. El puerto UDP 3503 está asociado con la respuesta de eco de LspPing. Esto puede provocar comportamientos inesperados, especialmente en servicios basados en UDP que no realizan ningún tipo de autenticación.