Vulnerabilidad en EOS de Arista Networks (CVE-2025-8873)
Gravedad CVSS v4.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026
Descripción
En plataformas afectadas que ejecutan Arista EOS con IPsec configurado, un paquete especialmente diseñado puede hacer que el plano de datos deje de procesar todo el tráfico IPsec. El plano de control puede detectar esta condición e intentar restablecer la tubería de procesamiento de IPsec. Después del restablecimiento, el tráfico puede no reanudar su procesamiento. No hay impacto en el tráfico no-IPsec o en el tráfico IPsec que no se origina o termina en el sistema. Este problema fue reportado por un cliente de Arista.
Impacto
Puntuación base 4.0
8.70
Gravedad 4.0
ALTA
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



