Vulnerabilidad en Arista EOS (CVE-2025-2796)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025
Descripción
En las plataformas afectadas con compatibilidad de hardware IPSec y que ejecutan Arista EOS con IPsec habilitado y protección antirreproducción configurada, EOS puede presentar un comportamiento inesperado en casos específicos. Los paquetes cifrados duplicados recibidos, que deberían descartarse con la protección antirreproducción normal, se reenviarán debido a esta vulnerabilidad. Nota: Este problema no afecta la funcionalidad de cifrado de VXLANSec ni de MACSec.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA