当已认证的 supplicant(申请者/客户端)被移除时(通过 CLI 命令或因 supplicant 超时),可能会出现短暂的(毫秒到秒级)流量泄露。在此时间窗口内,该 supplicant 的流量可能在未执行 ACL(访问控制列表)强制检查的情况下通过。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| Arista Networks | EOS | 4.36.0 ~ 4.36.1F | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-73449 | 5.9 MEDIUM | Arista EOS 802.1X与RADIUS代理配置下RADIUS包处理缺陷 |
| CVE-2026-75944 | 2.6 LOW | AclAgent 竞争条件致访问控制异常漏洞 |
| CVE-2026-77191 | 2.6 LOW | Arista EOS 启用802.1X认证下的远程代码执行漏洞 |
| CVE-2026-75945 | 2.6 LOW | 思科802.1X认证状态竞争条件 |
暂无评论