Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-2379

PUBLISHED 09.06.2026

CNA: Arista

Arista EOS IPsec Tunnel Sequence Number Mismatch via Interface Flaps when Anti-Replay is Disabled

Обновлено: 05.06.2026
On affected platforms with hardware IPSec support running Arista EOS with certain IPsec features enabled, EOS may exhibit unexpected behavior in specific cases. Physical interface flaps and certain agent restarts can cause IPsec tunnel re-establishment with existing Security Associations, resulting in sequence number mismatches between tunnel endpoints potentially causing unstable communication.

CWE

Идентификатор Описание
CWE-672 The product uses, accesses, or otherwise operates on a resource after that resource has been expired, released, or revoked.

CVSS

Оценка Severity Версия Базовый вектор
5.9 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
8.2 HIGH 4.0 CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N

Доп. Информация

Product Status

EOS
Product: EOS
Vendor: Arista Networks
Default status: unaffected
Platforms:
  • 7280R3 Series with IPsec (DCS-7280SR3AK
  • DCS-7280SR3AM
  • DCS-7280CR3AK
  • DCS-7280CR3AM
  • DCS-7280CR3MK
  • DCS-7280DR3AK
  • DCS-7280DR3AM
  • DCS-7289R3AK-SC
  • DCS-7289R3AM-SC)
  • 7800R3 Series with IPsec (7800R3A-36DM-LC
  • 7800R3AK-36DM-LC
  • 7800R3A-36PM-LC
  • 7800R3AK-36PM-LC
  • 7800R3A-36DM2-LC
  • 7800R3AK-36DM2-LC)
  • AWE 7000 Series with IPsec (AWE-7250R-16S-F
  • AWE-7230R-4TX-4S-F
  • AWE-7220RP-5TH-2S-F)
  • AWE 5000 Series with IPsec (AWE-5510
  • AWE-5310)
  • CloudEOS VM
Версии:
Затронутые версии Статус
Наблюдалось до версии 4.34.3M affected
Наблюдалось до версии 4.33.5M affected
Наблюдалось до версии 4.32.7M affected
Наблюдалось до версии 4.31.9M affected
Наблюдалось в версиях от 4.30.0F до 4.31.0 affected
Наблюдалось в версиях от 4.29.0F до 4.30.0 affected
Наблюдалось в версиях от 4.28.0F до 4.29.0 affected
Наблюдалось в версиях от 4.27.1F до 4.28.0 affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 09.06.2026
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 09.06.2026

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.