HIGH✓ PATCH🇬🇧 English

CVE-2015-8236

CVSS 10.0v2.0pub. 2015-11-19upd. 2026-05-06

Arista EOS before 4.11.12, 4.12 before 4.12.11, 4.13 before 4.13.14M, 4.14 before 4.14.5FX.5, and 4.15 before 4.15.0FX1.1 allows remote attackers to execute arbitrary code as root by leveraging management-plane access, aka Bug 138716.

oryginał EN
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
  • Arista Eos

    OS
    Arista
    4.12.104.12.5.24.12.6.14.12.7.14.12.84.12.8.14.12.94.13.10m4.13.1.1f4.13.11m4.13.12m4.13.13m4.13.2.1f4.13.3.1f4.13.4.1f+ 40 więcej
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2014-7169CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)

CVE-2014-6271CRITICAL9.8⚠ KEVPL ✓ten sam produkt

ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash

CVE-2023-24509CRITICAL9.3PL ✓ten sam produkt

Arista EOS: privilege escalation na redundantnym module supervisor

CVE-2021-28500CRITICAL9.1PL ✓ten sam produkt

Arista EOS: nieprawidłowe użycie AAA API umożliwia nieograniczony dostęp lokalnym użytkownikom

CVE-2021-28506CRITICAL9.1PL ✓ten sam produkt

Arista EOS: pominięcie autoryzacji w gNOI API umożliwia reset urządzenia