CVE-2026-73446

Summary

On affected platforms running Arista EOS with IS-IS configured on a broadcast interface, an unauthenticated attacker can send a crafted IS-IS Hello Protocol Data Unit (PDU) that causes the device to tear down an established IS-IS adjacency. This may result in traffic disruption and loss of IP reachability for prefixes advertised through that adjacency.

Affected Software

VendorProductVersion RangeStatus
Arista NetworksEOS4.36.0 <= 4.36.1Faffected
Arista NetworksEOS4.35.0 <= 4.35.5Maffected
Arista NetworksEOS4.34.0 <= 4.34.7.1Maffected
Arista NetworksEOS4.33.0 <= 4.33.9Maffected
Arista NetworksEOS4.32.0 < 4.33.0Faffected
Arista NetworksEOS4.31.0 < 4.32.0Faffected

Weaknesses

  • CWE-696: CWE-696: Incorrect Behavior Order

Workarounds

No workaround is available for this issue.

References