Input Validation Flaw in Arista Next Generation Firewall Affects Users
CVE-2026-25621

7HIGH

What is CVE-2026-25621?

An input validation vulnerability has been identified in the Arista Next Generation Firewall, specifically affecting version 17.4.0. This security flaw could allow unauthorized access or manipulation of system information. It is crucial for users of this version to take immediate action to mitigate potential security risks.

Affected Version(s)

Arista Edge Threat Management - Arista Next Generation Firewall (NGFW) Arista Edge Threat Management - Arista Next Generation Firewall (Formerly Untangle) 17.4.0

References

CVSS V4

Score:
7
Severity:
HIGH
Confidentiality:
High
Integrity:
Low
Availability:
Low
Attack Vector:
Network
Attack Complexity:
Low
Attack Required:
None
Privileges Required:
Undefined
User Interaction:
None

Timeline

  • Vulnerability published

  • Vulnerability Reserved

Credit

Jon Williams & Ronan Kervella from Bishop Fox
.