Vulnerabilidad en Arista EOS (CVE-2025-3456)
Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532
Exposición de información a través de archivos de log
Fecha de publicación:
25/08/2025
Última modificación:
25/08/2025
Descripción
En las plataformas afectadas que ejecutan Arista EOS, la configuración de la clave de cifrado común global puede registrarse en texto plano, en registros de contabilidad locales o remotos. El conocimiento de la clave de cifrado y los secretos cifrados específicos del protocolo del dispositivo que ejecuta la configuración podría utilizarse para obtener contraseñas específicas del protocolo en casos donde se requieran contraseñas simétricas entre dispositivos con protocolos vecinos.
Impacto
Puntuación base 3.x
3.80
Gravedad 3.x
BAJA



