Empresa
¿Quiénes somos? Visión y Valores
Herramientas
Email Checker Vigía DNS SSL Checker Password Strength HTTP Headers
Alertas
Todas las alertas Vulnerabilidades Incidentes Solo críticas En CISA KEV
Editorial
Análisis técnico ¿Cuál es mi IP?
Blog
Blog 2MCI ISO 27001 Amenazas LATAM Recursos Gratuitos eBook Gratuito Newsletter Podcast / YouTube
Empresa
Servicios Contacto Suscribirse al Newsletter
Nuevo en 2MCI
Crear cuenta gratis Ver herramientas sin registro
Ya tengo cuenta
Iniciar sesión
Equipo
Portal interno 2MCI
Alto CVE-2026-73439 Multiple Vendors

Vulnerabilidad alta en Arista EOS: fallo en validación de políticas gNSI Pathz (CVE-2026-73439)

Vulnerabilidad · Publicado 16/09/2026

7.5
CVSS 3.x
04 Medio7 Alto9 Crítico10
Severidad: Alto
Resumen ejecutivo

Plataformas Arista EOS con OpenConfig y servidor gNMI configurados pueden fallar en la validación de políticas gNSI Pathz cuando existen reglas simultáneas de grupo y usuario para la misma ruta, permitiendo que usuarios autenticados eludan restricciones de acceso. Esta vulnerabilidad afecta directamente a infraestructuras de red en centros de datos y proveedores de servicios en LATAM que dependen de estos controles de seguridad para gestionar acceso remoto.

Análisis asistido por IA, contexto LATAM revisado por el equipo 2MCI.

Descripción técnica

Descripción técnica

On affected platforms running Arista EOS, if OpenConfig is configured and running a gNMI server on the system, and if gNSI Pathz is configured and a gNSI Pathz policy is present on the system, then gNMI may fail to correctly enforce the rules in this policy if both a group rule and a user rule for the same path is present in the policy. Under certain conditions, this can lead to an authenticated user gaining unauthorized permission to read or write gNMI paths that the Pathz policy is intended to restrict.

Puntuación CVSS

Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received

CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Debilidades (CWE)

CWE-842

Fuente oficial

Publicado en NIST NVD.

¿Qué hacer?
  • Inventariar plataformas Arista EOS con gNMI/OpenConfig/gNSI Pathz activos
  • Consultar avisos oficiales de Arista para parches específicos por versión
  • Validar políticas gNSI Pathz: identificar reglas de grupo/usuario duplicadas en mismas rutas y consolidar
  • Implementar mitigaciones temporales: deshabilitar gNSI Pathz si no es crítico o restringir acceso gNMI por red
  • Pruebas en entorno no productivo antes de desplegar parches
Esta alerta fue generada automáticamente a partir del NVD del NIST.