Arista EOS before 4.20.2F allows remote BGP peers to cause a denial of service (Rib agent restart) via a malformed path attribute in an UPDATE message.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HArista Eos
OSArista< 4.20.2f
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
DoS
CWE
Powiązane podatności
CVE-2014-7169CRITICAL9.8⚠ KEVPL ✓ten sam produkt
GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)
CVE-2014-6271CRITICAL9.8⚠ KEVPL ✓ten sam produkt
ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash
CVE-2023-24509CRITICAL9.3PL ✓ten sam produkt
Arista EOS: privilege escalation na redundantnym module supervisor
CVE-2021-28500CRITICAL9.1PL ✓ten sam produkt
Arista EOS: nieprawidłowe użycie AAA API umożliwia nieograniczony dostęp lokalnym użytkownikom
CVE-2021-28506CRITICAL9.1PL ✓ten sam produkt
Arista EOS: pominięcie autoryzacji w gNOI API umożliwia reset urządzenia