Arista corrige una corrupción de memoria en el uplink de sus AP Wi-Fi
El advisory 0197 describe CVE-2026-102167: corrupción de memoria en el uplink cableado de los AP Wi-Fi de Arista. Sin autenticación y en el mismo segmento. No hay workaround. Corregido en 22.1.1F-61 y 21.4.0M-12.

Arista publicó el 6 de octubre el Security Advisory 0197 para CVE-2026-102167, una corrupción de memoria en los extremos de red del uplink cableado de sus puntos de acceso Wi-Fi. Un atacante sin autenticar, en el mismo segmento que ese uplink, puede tumbar el servicio sensor o, potencialmente, ejecutar código. No hace falta estar asociado al SSID.
La puntuación CVSS 3.1 es 7.5, con vector de red adyacente y complejidad alta. La puntuación CVSS 4.0 es 9.0. CWE-121, desbordamiento de pila. Arista lo sigue como BUG 1846909. El aviso no declara explotación conocida y no ofrece workaround.
Qué builds entran
El software afectado es 22.0.1F-32 y anteriores del tren 22.x, 21.3.0M-13 y anteriores del tren 21.x, y las releases previas. Si la release no está en esa lista, Arista dice que el despliegue no es vulnerable, da igual el modelo de punto de acceso. La corrección está en 22.1.1F-61 y posteriores del tren 22.x, y en 21.4.0M-12 y posteriores del 21.x. No hay hotfix.
-InfraCrew dice: El SSID puede estar impecable y el latiguillo del techo, no.-
Ese detalle cambia el sitio del parche. No es un controlador que se actualiza y arrastra a la flota en abstracto: el aviso habla del software del punto de acceso y remite al procedimiento de Schedule Access Point Update. En una sede con el uplink del AP en una VLAN de gestión compartida con otras tomas, el requisito de «mismo segmento» deja de ser teórico. Un portátil en esa VLAN, o un dispositivo de IoT mal segmentado, cumple la condición de red sin tocar la Wi-Fi de invitados.
El mismo día hubo más avisos de AP
El 6 de octubre Arista publicó también otros avisos de puntos de acceso, entre ellos portal cautivo, VXLAN/VESPA y un modo streaming que no viene activo por defecto. No son este CVE. Mezclarlos en la misma ventana puede tener sentido operativo, pero el 0197 es el que no tiene mitigación y el que habla de corrupción de memoria en el uplink. El centro canadiense de ciberseguridad lo recogió el 7 de octubre en el aviso AV26-1015.
Arista recomienda pasar a la última versión de cada tren que ya incluye la corrección, no quedarse en el primer build que tapa este fallo si hay correcciones posteriores. El aviso no lista modelos concretos fuera del software: la plataforma de hardware no salva a una release antigua.
-InfraCrew dice: Programar el AP suena a un clic hasta que la sede remota se queda sin forma de confirmar que volvió.-
Qué no hay que leer de más
Potencial ejecución de código no es una campaña en curso. El efecto que el aviso da por seguro en el escenario descrito es la caída del servicio sensor; la ejecución queda en «potencialmente». No hay prueba pública citada por Arista ni entrada en un catálogo de explotación conocida. El parche sigue siendo la única salida que el fabricante documenta.
Quien tenga flota en 21.3 o en 22.0 anterior a esos builds tiene una subida de puntos de acceso pendiente, no un cambio de controlador aislado. Conviene mirar en qué VLAN cae el uplink antes de dar por buena la segmentación de la Wi-Fi. El invitado puede estar aislado y el cable del techo, no.
-InfraCrew dice: El inventario de AP acaba de ganar una columna de VLAN de uplink que nadie pidió en el diseño.-
Diccionario de la Crew
CVE — Identificador público de la vulnerabilidad, aquí CVE-2026-102167, en el uplink cableado de los puntos de acceso Wi-Fi de Arista.


