Enterprise Infrastructure Intelligence ● Certified engineers online · Fast response guaranteed
네트워크/보안

Arista EOS 보안 권고 0166: gNMI 인터페이스를 통한 임의 코드 실행 취약점

Arista Networks는 2026년 9월 22일 보안 권고 0166을 발표했으며, EOS의 gRPC Network Management Interface(gNMI)에서 인증된 공격자가 루트 권한으로 임의 코드를 실행할 수 있는 CVE-2026-73464 취약점을 설명한다. 현재까지 실제 악용 사례는 보고되지 않았으나, 영향받는 모든 플랫폼에 즉시 패치 적용이 권장된다.

2026.09.28  ·  19회  · 

Arista EOS gNMI 임의 코드 실행 취약점

발표 일시: 2026년 9월 9일(권고 0166)

Arista는 EOS를 실행 중인 플랫폼에서 gNMI(gRPC Network Management Interface)가 활성화되었을 때 발생하는 심각한 취약점을 공시했다. CVE-2026-73464로 추적되는 이 결함은 CVSS 8.8의 심각도 등급을 받았으며, 인증된 공격자가 악의적인 요청을 통해 스위치에서 루트 권한으로 임의 코드를 실행할 수 있게 한다.

영향받는 버전: 4.36.0.1F 이하, 4.35.5M 이하, 4.34.7M 이하 등 여러 EOS 릴리스 열차가 취약하다. 7010부터 7800R4 시리즈까지 광범위한 Arista 스위치 플랫폼이 영향을 받는다.

권장 조치: gNMI 트래상포트 비활성화 또는 최신 패치 버전으로 업그레이드(4.36.1F 이상, 4.35.6M 이상 등)가 필수이다.

참고 출처: Arista Networks
WIKIDATA WORKSTATION
AI·렌더링에 최적화된
전문가용 워크스테이션
NVIDIA RTX GPU · 최대 192GB 메모리 · ECC 지원