Na platformach modularnych Arista EOS z redundantnymi modułami supervisor i skonfigurowanym protokołem RPR lub SSO, nieuprzywilejowany użytkownik może zalogować się do zapasowego modułu supervisor z uprawnieniami root. Podatność umożliwia privilege escalation przy użyciu prawidłowych danych uwierzytelniających.
▸ Pokaż oryginał (EN)
On affected modular platforms running Arista EOS equipped with both redundant supervisor modules and having the redundancy protocol configured with RPR or SSO, an existing unprivileged user can login to the standby supervisor as a root user, leading to a privilege escalation. Valid user credentials are required in order to exploit this vulnerability.
Problem występuje wyłącznie na platformach modularnych wyposażonych w dwa redundantne moduły supervisor (aktywny i zapasowy) z aktywnym protokołem redundancji RPR lub SSO. Istniejący, nieuprzywilejowany użytkownik systemu może wykorzystać nieprawidłową kontrolę uprawnień na zapasowym module supervisor i zalogować się do niego jako root. Do przeprowadzenia ataku wymagane są ważne dane logowania do systemu — podatność nie jest exploitowalna bez konta użytkownika.
Atakujący uzyskuje pełne uprawnienia root na zapasowym module supervisor, co może prowadzić do przejęcia kontroli nad urządzeniem, modyfikacji konfiguracji sieci lub dalszego lateral movement w infrastrukturze.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (Security Advisory 0082 na stronie Arista). Jako doraźne obejście warto rozważyć wyłączenie trybu RPR/SSO lub ograniczenie dostępu do urządzeń wyłącznie dla zaufanych użytkowników.
Platformy modularne Arista EOS wyposażone w redundantne moduły supervisor z protokołem redundancji skonfigurowanym jako RPR lub SSO. Szczegółowe wersje wskazane w referencjach producenta.
Podatność wymaga posiadania ważnego konta użytkownika w systemie (nawet nieuprzywilejowanego) — nie jest exploitowalna bez uwierzytelnienia. Dotyczy wyłącznie konfiguracji z dwoma modułami supervisor i aktywnym RPR lub SSO.
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HArista 704x3
HWAristawszystkie wersjeArista 7304x
HWAristawszystkie wersjeArista 7304x3
HWAristawszystkie wersjeArista 7308x
HWAristawszystkie wersjeArista 7316x
HWAristawszystkie wersjeArista 7324x
HWAristawszystkie wersjeArista 7328x
HWAristawszystkie wersjeArista 7504r
HWAristawszystkie wersjeArista 7504r3
HWAristawszystkie wersjeArista 7508r
HWAristawszystkie wersjeArista 7508r3
HWAristawszystkie wersjeArista 7512r
HWAristawszystkie wersjeArista 7512r3
HWAristawszystkie wersjeArista 7516r
HWAristawszystkie wersjeArista 755x
HWAristawszystkie wersjeArista 758x
HWAristawszystkie wersjeArista 7804r3
HWAristawszystkie wersjeArista 7808r3
HWAristawszystkie wersjeArista 7812r3
HWAristawszystkie wersjeArista 7816r3
HWAristawszystkie wersjeArista Eos
OSArista4.28.0 – 4.28.4m (bez)4.27.0 – 4.27.7m (bez)4.26.0 – 4.26.9m (bez)4.25.0 – 4.25.10m (bez)4.24.0 – 4.24.11m (bez)4.23 – 4.23.13m
Powiązane podatności
GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)
ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash
Arista EOS: pominięcie autoryzacji w gNOI API umożliwia reset urządzenia
Arista EOS: nieprawidłowe użycie AAA API umożliwia nieograniczony dostęp lokalnym użytkownikom
Buffer overflow w telnetd (netkit) umożliwiający zdalne wykonanie kodu