Arista EOS before 4.11.12, 4.12 before 4.12.11, 4.13 before 4.13.14M, 4.14 before 4.14.5FX.5, and 4.15 before 4.15.0FX1.1 allows remote attackers to execute arbitrary code as root by leveraging management-plane access, aka Bug 138716.
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CArista Eos
OSArista4.12.104.12.5.24.12.6.14.12.7.14.12.84.12.8.14.12.94.13.10m4.13.1.1f4.13.11m4.13.12m4.13.13m4.13.2.1f4.13.3.1f4.13.4.1f+ 40 more
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
RCE
CWE
Related vulnerabilities
CVE-2014-7169CRITICAL9.8⚠ KEVPL ✓same product
GNU Bash — niekompletna łatka Shellshock umożliwia command injection (CVE-2014-7169)
CVE-2014-6271CRITICAL9.8⚠ KEVPL ✓same product
ShellShock — RCE poprzez zmienne środowiskowe w GNU Bash
CVE-2023-24509CRITICAL9.3PL ✓same product
Arista EOS: privilege escalation na redundantnym module supervisor
CVE-2021-28500CRITICAL9.1PL ✓same product
Arista EOS: nieprawidłowe użycie AAA API umożliwia nieograniczony dostęp lokalnym użytkownikom
CVE-2021-28506CRITICAL9.1PL ✓same product
Arista EOS: pominięcie autoryzacji w gNOI API umożliwia reset urządzenia