Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arista EOS (CVE-2025-3456)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-532 Exposición de información a través de archivos de log
Fecha de publicación:
25/08/2025
Última modificación:
25/08/2025

Descripción

En las plataformas afectadas que ejecutan Arista EOS, la configuración de la clave de cifrado común global puede registrarse en texto plano, en registros de contabilidad locales o remotos. El conocimiento de la clave de cifrado y los secretos cifrados específicos del protocolo del dispositivo que ejecuta la configuración podría utilizarse para obtener contraseñas específicas del protocolo en casos donde se requieran contraseñas simétricas entre dispositivos con protocolos vecinos.