Arista EOS gNMI 임의 코드 실행 취약점
발표 일시: 2026년 9월 9일(권고 0166)
Arista는 EOS를 실행 중인 플랫폼에서 gNMI(gRPC Network Management Interface)가 활성화되었을 때 발생하는 심각한 취약점을 공시했다. CVE-2026-73464로 추적되는 이 결함은 CVSS 8.8의 심각도 등급을 받았으며, 인증된 공격자가 악의적인 요청을 통해 스위치에서 루트 권한으로 임의 코드를 실행할 수 있게 한다.
영향받는 버전: 4.36.0.1F 이하, 4.35.5M 이하, 4.34.7M 이하 등 여러 EOS 릴리스 열차가 취약하다. 7010부터 7800R4 시리즈까지 광범위한 Arista 스위치 플랫폼이 영향을 받는다.
권장 조치: gNMI 트래상포트 비활성화 또는 최신 패치 버전으로 업그레이드(4.36.1F 이상, 4.35.6M 이상 등)가 필수이다.