中 Medium 悪用確認済み(KEV) CVE-2026-7473

Arista EOSにトンネル復号の不備(CVE-2026-7473)— 想定外パケットを誤って転送

Arista Extensible Operating System KEV追加 2026年6月9日 連邦是正期限 2026-06-23

ネットワークスイッチのOS「Arista EOS」に、トンネル復号(デカプセル化)時の比較不備。設定した復号用IP宛ての想定外のトンネルパケットを、スイッチが誤って復号・転送しうる。CISAは悪用確認済み(KEV)として掲載(NVD公式CVSS 5.8 Medium)。

脆弱性の基本情報

  • CVE番号CVE-2026-7473
  • CVSS基本値5.8 MEDIUM
  • CVSSベクタCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
  • 対象(ベンダー/製品)Arista Extensible Operating System
  • CWECWE-1023
  • 悪用状況CISA KEV 掲載(実際の悪用を確認)
  • 是正期限2026-06-23(米連邦民生機関・BOD 22-01)

要点

  • Arista EOS(ネットワークスイッチのOS)のトンネル復号時の不完全な比較(CWE-1023)
  • 設定した復号用IP宛ての想定外トンネルパケットを、誤って復号・転送しうる
  • ネットワーク分離(セグメンテーション)の回避・アクセス制御のすり抜けに悪用されうる
  • CISA KEV掲載=悪用確認。NVD公式CVSS 5.8 Medium(影響はネットワークに波及=scope changed)
  • 対応:Arista公式の修正を適用、トンネル/デカプセル化構成を見直し

CVE-2026-7473は、Arista Extensible Operating System(EOS。Arista社のネットワークスイッチを動かすOS)に存在する、不完全な比較(CWE-1023=考慮すべき要素を欠いた比較)の脆弱性だ。

公開情報によれば、スイッチがトンネル(カプセル化された通信)を復号=デカプセル化する際の判定が不十分で、設定された復号用IPアドレスに一致する宛先を持つ「想定外の」トンネルパケットまで、誤って復号して転送してしまう。

これが問題になるのは、本来は外部に留めるべき/特定の経路だけを通すべきパケットが、スイッチを通り抜けてネットワーク内部に入りうるからだ。ネットワークを区切って守る「セグメンテーション」を回避され、アクセス制御をすり抜けて内部の機器に到達される恐れがある。影響は完全性(誤った転送)に限定的だが、影響がスイッチ自身の外(ネットワーク)に及ぶ(scope changed)点に注意が要る。

【対応の要点】Arista公式情報を確認し、影響を受けるEOSバージョンとトンネル/デカプセル化の構成を特定して、修正・緩和策を適用する。トンネル終端やデカプセル化を設定している環境では特に、構成の見直しと、想定外の経路でパケットが通っていないかの確認が推奨される。

なぜ重要か

Aristaスイッチでトンネル/ネットワーク分離を運用するデータセンター・大規模ネットワークに関わる。セグメンテーション回避はアクセス制御の前提を崩すため、パッチ適用に加えトンネル構成の点検が要点。ネットワーク基盤の境界制御を守る重要性を示す。

よくある質問(FAQ)

デカプセル化(トンネル復号)とは?
VXLANやGRE等で「包んで」運ばれてきた通信を、宛先のスイッチで「開いて」中身のパケットを取り出すことです。本件はその取り出し条件の判定が甘く、想定外のパケットまで通してしまうものです。
CVSSは5.8とそれほど高くないですが?
機密性への直接の影響はなく中程度の評価ですが、ネットワーク分離をすり抜けられる点が実務上の懸念です。CISAが悪用確認済みとして掲載しており、構成によっては優先的な対応が望まれます。
何をすべきですか?
Arista公式情報で影響バージョンを確認し修正を適用してください。トンネル終端やデカプセル化を設定している環境では、構成の見直しと経路の確認が特に推奨されます。

出典(一次情報)

本記事は下記の米国公式データに基づく独自整理です。正確・最新の内容、適用可否は必ず公式・ベンダーでご確認ください。

#Arista#ネットワークスイッチ#トンネル#セグメンテーション#EOS
免責: 本サイトは各公式データソースをもとに独自に要約・分類したものです。最新・正確な情報は必ず公式ソースをご確認ください。金融・医療・法務・セキュリティに関する内容は情報整理であり、助言ではありません。本サイトは米国政府の公式サイトではありません。