CVE-2025-2826

n affected platforms running Arista EOS, ACL policies may not be enforced. IPv4 ingress ACL, MAC ingress ACL, or IPv6 standard ingress ACL enabled on one or more ethernet or LAG interfaces may result in ACL policies not being enforced for ingress packets. This can cause incoming packets to incorrectly be allowed or denied. The two symptoms of this issue on the affected release and platform are: * Packets which should be permitted may be dropped and, * Packets which should be dropped may be permitted.
Configurations

No configuration.

History

28 May 2025, 15:01

Type Values Removed Values Added
Summary
  • (es) En las plataformas afectadas que ejecutan Arista EOS, es posible que no se apliquen las políticas ACL. La activación de las ACL de entrada IPv4, MAC o IPv6 estándar en una o más interfaces Ethernet o LAG puede provocar que no se apliquen las políticas ACL para los paquetes entrantes. Esto puede provocar que los paquetes entrantes se permitan o denieguen incorrectamente. Los dos síntomas de este problema en la versión y plataforma afectadas son: * Los paquetes que deberían permitirse podrían descartarse y * Los paquetes que deberían descartarse podrían permitirse.

27 May 2025, 23:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-05-27 23:15

Updated : 2025-05-28 15:01


NVD link : CVE-2025-2826

Mitre link : CVE-2025-2826

CVE.ORG link : CVE-2025-2826


JSON object : View

Products Affected

No product.

CWE
CWE-1284

Improper Validation of Specified Quantity in Input