Vulnerability in Arista EOS Affects TACACS+ Server Configurations
CVE-2026-73467
6MEDIUM
What is CVE-2026-73467?
A vulnerability in Arista EOS allows the exposure of plaintext shared secrets for configured Terminal Access Controller Access-Control System Plus (TACACS+) servers under specific conditions. This poses a risk as unauthorized users may gain access to sensitive authentication data. Administrators are advised to review their configurations and apply necessary updates as detailed in the vendor's security advisory to mitigate potential risks.
Affected Version(s)
EOS 4.36.0 <= 4.36.1F
EOS 4.35.0 <= 4.35.4M
EOS 4.34.0 <= 4.34.7M
