← All Advisories

CVE-2026-7473: Arista Extensible Operating

Status: KEV  |  Advisory ID: CVE-2026-7473

Key Details

CVECVE-2026-7473
Affected productsArista Extensible Operating System
Exploitation statusListed in CISA's Known Exploited Vulnerabilities (KEV) catalog, indicating confirmed active exploitation.
Classified asCWE-1023 (Incomplete Comparison with Missing Factors)
KEV listingAdded to CISA's Known Exploited Vulnerabilities (KEV) catalog on 2026-06-09.
Federal remediation deadline2026-06-23 (CISA KEV, Binding Operational Directive).

What to Know

Arista Extensible Operating System (EOS) contains an incomplete comparison with missing factors vulnerability when the switch incorrectly decapsulate and forwards other unexpected tunneled packet with a destination IP matching its configured decapsulation IP.

References

SourceReference
NVDhttps://nvd.nist.gov/vuln/detail/CVE-2026-7473