« Volver al listado

CVE-2025-3456

Estado: AplazadaBaja (3.8)—

On affected platforms running Arista EOS, the global common encryption key configuration may be logged in clear text, in local or remote accounting logs. Knowledge of both the encryption key and protocol specific encrypted secrets from the device running-config could then be used to obtain protocol specific passwords in cases where symmetric passwords are required between devices with neighbor protocol relationships.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2025-3456",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2025-3456",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-08-25T20:31:37.034026Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "psirt@arista.com",
        "cvssData": {
          "scope": "CHANGED",
          "version": "3.1",
          "baseScore": 3.8,
          "attackVector": "LOCAL",
          "baseSeverity": "LOW",
          "vectorString": "CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "LOW"
        },
        "impactScore": 1.4,
        "exploitabilityScore": 2
      }
    ]
  },
  "affected": [
    {
      "source": "psirt@arista.com",
      "affectedData": [
        {
          "vendor": "Arista Networks",
          "product": "EOS",
          "versions": [
            {
              "status": "affected",
              "version": "4.34.0F",
              "versionType": "custom"
            },
            {
              "status": "affected",
              "version": "4.33.0",
              "versionType": "custom",
              "lessThanOrEqual": "4.33.3F"
            },
            {
              "status": "affected",
              "version": "4.32.0",
              "versionType": "custom",
              "lessThanOrEqual": "4.32.5M"
            },
            {
              "status": "affected",
              "version": "4.31.0",
              "versionType": "custom",
              "lessThanOrEqual": "4.31.7M"
            },
            {
              "status": "affected",
              "version": "4.30.0",
              "versionType": "custom",
              "lessThanOrEqual": "4.30.10M"
            },
            {
              "status": "affected",
              "version": "4.29.0",
              "versionType": "custom",
              "lessThanOrEqual": "4.29.10M"
            }
          ],
          "platforms": [
            "EOS"
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2025-08-25T20:15:39.907",
  "references": [
    {
      "url": "https://https://www.arista.com/en/support/advisories-notices/security-advisory/22022-security-advisory-0122",
      "source": "psirt@arista.com"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "psirt@arista.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-532"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "On affected platforms running Arista EOS, the global common encryption key configuration may be logged in clear text, in local or remote accounting logs. Knowledge of both the encryption key and protocol specific encrypted secrets from the device running-config could then be used to obtain protocol specific passwords in cases where symmetric passwords are required between devices with neighbor protocol relationships."
    },
    {
      "lang": "es",
      "value": "En las plataformas afectadas que ejecutan Arista EOS, la configuración de la clave de cifrado común global puede registrarse en texto plano, en registros de contabilidad locales o remotos. El conocimiento de la clave de cifrado y los secretos cifrados específicos del protocolo del dispositivo que ejecuta la configuración podría utilizarse para obtener contraseñas específicas del protocolo en casos donde se requieran contraseñas simétricas entre dispositivos con protocolos vecinos."
    }
  ],
  "lastModified": "2026-06-17T09:19:59.110",
  "sourceIdentifier": "psirt@arista.com"
}