Vulnerabilidad · Publicado 16/09/2026
Plataformas EOS afectadas que implementan autenticación AAA para gRPC en OpenConfig pueden asignar niveles de privilegio incorrectos a usuarios autenticados, permitiendo autorización mediante métodos AAA no autorizados. Este fallo afecta específicamente peticiones gRPC, dejando intacta la seguridad de solicitudes NETCONF y OpenConfig tradicionales, impactando infraestructuras de red que dependen de control granular de acceso en LATAM.
On affected EOS platforms with AAA-based gRPC authorization enabled for OpenConfig, gRPC requests of an authenticated user to OpenConfig may use the wrong privilege level, resulting in an authorization using the wrong AAA method list. This does not impact non-gRPC OpenConfig requests such as NETCONF.
Score: 8/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
CWE-266
Publicado en NIST NVD.