Die Schwachstelle betrifft Arista EOS, das Betriebssystem von Arista-Netzwerk-Switches, sofern dort die gRPC Network Packet Sampling Interface (gNPSI) aktiviert ist. Über diese Schnittstelle werden Informationen zu abgetasteten Netzwerkpaketen an angebundene Clients ausgeliefert. Unter bestimmten Umständen prüft die Komponente eingehende Anfragen nicht ausreichend: Ein Client, der sich zuvor nicht anmelden muss, kann eine speziell präparierte Anfrage an die gNPSI-Schnittstelle senden und dadurch eigenen Programmcode auf dem Gerät zur Ausführung bringen. Der Angreifer erlangt damit vollständige administrative Kontrolle über den betroffenen Switch. Da es sich um zentrale Netzwerkinfrastruktur handelt, geht die Gefahr über das einzelne Gerät hinaus: Wer einen Switch kontrolliert, kann den darüber laufenden Datenverkehr mitlesen, umleiten oder unterbrechen und sich von dort weiter im Netz ausbreiten. Betroffen sind ausschließlich Systeme, auf denen die gNPSI-Funktion eingeschaltet ist.
CVE-2026-73456
9,2
CRITICAL
CVSS Basis-Score
Beschreibung