9.4
CVE-2026-73461
- EPSS 0.3%
- Veröffentlicht 16.09.2026 08:01:20
- Zuletzt bearbeitet 17.09.2026 04:18:00
- Erkennungen
Security Advisory 0163
On affected EOS platforms with AAA-based gRPC authorization enabled for OpenConfig, gRPC requests of an authenticated user to OpenConfig may use the wrong privilege level, resulting in an authorization using the wrong AAA method list. This does not impact non-gRPC OpenConfig requests such as NETCONF.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerArista Networks
≫
Produkt
EOS
Default Statusunaffected
Version
4.29.0F
Version <
4.30.0F
Status
affected
Version
4.30.0F
Version <
4.31.0F
Status
affected
Version
4.31.0F
Version <
4.32.0F
Status
affected
Version <=
4.32.11M
Version
4.32.0F
Status
affected
Version <=
4.33.8M
Version
4.33.0F
Status
affected
Version <=
4.34.7M
Version
4.34.0F
Status
affected
Version <=
4.35.5M
Version
4.35.0F
Status
affected
Version <=
4.36.0.1F
Version
4.36.0F
Status
affected
VulnDex Vulnerability Enrichment
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 0.3% | 0.225 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| psirt@arista.com | 9.4 | 0 | 0 |
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
|
| psirt@arista.com | 8 | 1.3 | 6 |
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
|
CWE-266 Incorrect Privilege Assignment
A product incorrectly assigns a privilege to a particular actor, creating an unintended sphere of control for that actor.
https://www.arista.com/en/support/advisories-notices/security-advisory/24719-security-advisory-0163