---
cve: "CVE-2026-73457"
severity: "MEDIUM"
cvss: 6.0
epss: "4.6%"
vendor: "Arista Networks"
kev: false
exploited: false
published: "2026-09-16 18:57:50"
tags: [cve, security, medium]
source: tsecurity.de CVE-Dossier
exported: "2026-09-18T23:39:54+02:00"
---

# CVE-2026-73457

> 6.0 MEDIUM

## Beschreibung

Under certain circumstances on affected platforms running Arista EOS with gRPC Network Packet Sampling Interface (gNPSI) enabled, the gNPSI client credentials might be logged in clear text in local or remote accounting logs to authenticated users.

## CVSS-Vektor

```
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
```

| Metrik | Wert | Bewertung |
|---|---|---|
| AV Angriffsvektor | Netzwerk | bad |
| AC Komplexität | Gering | bad |
| PR Privilegien | Gering | warn |
| UI Interaktion | Keine | bad |

## Referenzen

- <https://www.arista.com/en/support/advisories-notices/security-advisory/24714-security-advisory-0158>

---
_Exportiert aus dem [tsecurity.de CVE-Dossier](https://tsecurity.de/cve?cve=CVE-2026-73457) · Datenquellen: EUVD (ENISA), NVD, OSV, CISA KEV, FIRST EPSS, Exploit-DB, BSI BITS_
