CVE-2024-8000

On affected platforms running Arista EOS with 802.1X configured, certain conditions may occur where a dynamic ACL is received from the AAA server resulting in only the first line of the ACL being installed after an Accelerated Software Upgrade (ASU) restart. Note: supplicants with pending captive-portal authentication during ASU would be impacted with this bug.
Configurations

No configuration.

History

15 Apr 2026, 00:35

Type Values Removed Values Added
Summary
  • (es) En las plataformas afectadas que ejecutan Arista EOS con 802.1X configurado, pueden ocurrir ciertas condiciones en las que se recibe una ACL dinámica del servidor AAA, lo que hace que solo se instale la primera línea de la ACL después de un reinicio de la Actualización de software acelerada (ASU). Nota: los solicitantes con autenticación de portal cautivo pendiente durante la ASU se verían afectados por este error.

04 Mar 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-04 21:15

Updated : 2026-04-15 00:35


NVD link : CVE-2024-8000

Mitre link : CVE-2024-8000

CVE.ORG link : CVE-2024-8000


JSON object : View

Products Affected

No product.

CWE
CWE-1284

Improper Validation of Specified Quantity in Input