CVE-2026-73436

Summary

On affected platforms running Arista EOS with OSPFv2 and OSPFv2 segment routing configured, a specially crafted OSPFv2 packet from an adjacent OSPF neighbor may cause OSPF to restart unexpectedly.

Affected Software

VendorProductVersion RangeStatus
Arista NetworksEOS4.36.0F <= 4.36.1Faffected
Arista NetworksEOS4.35.0F <= 4.35.5Maffected
Arista NetworksEOS4.34.0F <= 4.34.7.1Maffected
Arista NetworksEOS4.33.0F <= 4.33.9Maffected
Arista NetworksEOS1.0.0 < 4.33.0Faffected

Weaknesses

  • CWE-1284: CWE-1284 Improper Validation of Specified Quantity in Input
  • CWE-125: CWE-125 Out-of-bounds Read

Workarounds

No mitigation is available for CVE-2026-73436.

ADP Enrichment

CISA ADP Vulnrichment

  • SSVC:
  • Exploitation: none
    • Automatable: no
    • Technical Impact: partial

References