CVE-2025-8872CVE-2025-8872是Arista EOS中发现的OSPFv3拒绝服务漏洞。在运行Arista EOS且配置了OSPFv3的受影响平台上,攻击者可以通过网络发送精心构造的OSPFv3数据包,导致OSPFv3进程出现高CPU利用率。这种高负载状态可能进一步导致OSPFv3进程被系统重启,从而中断交换机上的OSPFv3路由服务。该漏洞由Arista内部发现,目前尚无证据表明该漏洞已在客户网络中被恶意利用。由于OSPFv3是IPv6网络中常用的路由协议,此漏洞可能影响企业网络的核心路由基础设施。
该漏洞存在于Arista EOS的OSPFv3实现中。OSPFv3(Open Shortest Path First version 3)是用于IPv6网络的链路状态路由协议。当设备配置了OSPFv3时,OSPFv3守护进程会处理收到的OSPFv3数据包并维护路由数据库。攻击者可以利用漏洞发送特制的OSPFv3数据包(如LSA更新、Hello包或DBD数据包),这些数据包在解析和处理过程中会触发OSPFv3进程的异常行为,导致CPU占用率急剧上升。持续的高CPU使用会触发系统保护机制,使OSPFv3进程自动重启,进而导致路由收敛中断和潜在的网络中断。攻击复杂度低,无需认证即可实施,但攻击者需要在网络层面能够向目标设备发送OSPFv3数据包。