RaqibCTI
CVE

CVE-2026-7473

P2
Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability
Arista · Extensible Operating System
Date added (CISA)
2026-06-09
Remediation due
2026-06-23
Known ransomware use
Not indicated
Remediation priority
P2past CISA due date

Description

Arista Extensible Operating System (EOS) contains an incomplete comparison with missing factors vulnerability when the switch incorrectly decapsulate and forwards other unexpected tunneled packet with a destination IP matching its configured decapsulation IP.

Source: NVD ↗ · CISA KEV Catalog ↗

CVE-2026-7473: Arista Extensible Operating System Incomplete Comparison with Missing Factors Vulnerability · RaqibCTI