Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arista EOS (CVE-2025-2796)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/05/2025
Última modificación:
28/05/2025

Descripción

En las plataformas afectadas con compatibilidad de hardware IPSec y que ejecutan Arista EOS con IPsec habilitado y protección antirreproducción configurada, EOS puede presentar un comportamiento inesperado en casos específicos. Los paquetes cifrados duplicados recibidos, que deberían descartarse con la protección antirreproducción normal, se reenviarán debido a esta vulnerabilidad. Nota: Este problema no afecta la funcionalidad de cifrado de VXLANSec ni de MACSec.