HIGH✓ PATCH🇬🇧 English

CVE-2018-5254

CVSS 7.5v3.0pub. 2018-04-12upd. 2024-11-21

Arista EOS before 4.20.2F allows remote BGP peers to cause a denial of service (Rib agent restart) via a malformed path attribute in an UPDATE message.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
  • Arista Eos

    OS
    Arista
    < 4.20.2f
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Referencje

Powiązane podatności

CVE-2014-7169CRITICAL9.8⚠ KEVPL ✓ten sam produkt

GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)

CVE-2014-6271CRITICAL9.8⚠ KEVPL ✓ten sam produkt

ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash

CVE-2023-24509CRITICAL9.3PL ✓ten sam produkt

Arista EOS: privilege escalation na redundantnym module supervisor

CVE-2021-28500CRITICAL9.1PL ✓ten sam produkt

Arista EOS: nieprawidłowe użycie AAA API umożliwia nieograniczony dostęp lokalnym użytkownikom

CVE-2021-28506CRITICAL9.1PL ✓ten sam produkt

Arista EOS: pominięcie autoryzacji w gNOI API umożliwia reset urządzenia