W systemie Arista EOS wykryto błąd polegający na nieprawidłowym wykorzystaniu API AAA przez agenty OpenConfig i TerminAttr, co może prowadzić do nieograniczonego dostępu do urządzenia dla lokalnych użytkowników skonfigurowanych z opcją nopassword. Podatność jest krytyczna, ponieważ pozwala na obejście mechanizmów autoryzacji bez wymaganego uwierzytelnienia.
▸ Pokaż oryginał (EN)
An issue has recently been discovered in Arista EOS where the incorrect use of EOS's AAA API’s by the OpenConfig and TerminAttr agents could result in unrestricted access to the device for local users with nopassword configuration.
Agenty OpenConfig oraz TerminAttr niepoprawnie korzystają z API AAA (Authentication, Authorization and Accounting) systemu Arista EOS. W wyniku tego błędu lokalni użytkownicy skonfigurowani z opcją nopassword uzyskują nieograniczony dostęp do urządzenia, omijając zamierzone restrykcje autoryzacji. Błąd klasyfikowany jest jako nieprawidłowa autoryzacja (CWE-285), co oznacza, że system nie weryfikuje właściwie uprawnień przed przyznaniem dostępu.
Atakujący posiadający konto lokalne z konfiguracją nopassword może uzyskać nieograniczony dostęp do urządzenia sieciowego, co umożliwia modyfikację konfiguracji oraz potencjalne zakłócenie jego działania.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegółowe informacje o wersjach zawierających poprawkę dostępne są pod adresem: https://www.arista.com/en/support/advisories-notices/security-advisories/13449-security-advisory-0071
Urządzenia z systemem Arista EOS korzystające z agentów OpenConfig lub TerminAttr — dokładne wersje wskazane w referencjach producenta (Security Advisory 0071)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HArista Eos
OSArista< 4.204.21.0 – 4.21.14m4.22.0 – 4.22.11m4.23.0 – 4.23.8m4.24.6.0 – 4.24.6m4.25.0 – 4.25.4m4.26.0 – 4.26.1f
Powiązane podatności
GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)
ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash
Arista EOS: privilege escalation na redundantnym module supervisor
Arista EOS: pominięcie autoryzacji w gNOI API umożliwia reset urządzenia
Buffer overflow w telnetd (netkit) umożliwiający zdalne wykonanie kodu