Arista Networks EOS P4Runtime 任意代码执行 (SA0174)

critical Nessus 插件 ID 346257

简介

远程设备上运行的 Arista Networks EOS 版本受到代码注入漏洞的影响。

描述

远程设备上运行的 Arista Networks EOS 版本受到如安全公告 SA0174中所述的代码注入漏洞的影响。

- 未经身份验证的 P4Runtime(编程协议无关数据包处理器运行时)客户端在某些情况下,可在运行配置有 P4Runtime 的 Arista EOS 的受影响平台上执行任意代码。攻击者可通过在 P4Runtime 会话初始化期间构建恶意数据包,获取受影响交换机的完全管理控制权。(CVE-2026-73453)

请注意,Arista EOS 中默认禁用 P4Runtime。Nessus 并未检查 P4Runtime 配置,而是只依赖于应用程序自我报告的版本号。

解决方案

升级到 Arista Networks EOS 4.34.8M / 4.35.6M / 4.36.2F 或更高版本,或应用供应商公告中提及的缓解措施。

另见

http://www.nessus.org/u?f41c0251

插件详情

严重性: Critical

ID: 346257

文件名: arista_eos_sa0174.nasl

版本: 1.2

类型: Combined

系列: Misc.

发布时间: 2026/9/16

最近更新时间: 2026/9/17

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5

百分位: 93.34

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-73453

CVSS v3

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

风险因素: Critical

Base Score: 9.5

Threat Score: 8.4

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

漏洞信息

CPE: cpe:/o:arista:eos

必需的 KB 项: Settings/ParanoidReport, Host/Arista-EOS/Version

易利用性: No known exploits are available

补丁发布日期: 2026/9/9

漏洞发布日期: 2026/9/9

参考资料信息

CVE: CVE-2026-73453