Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el agente Mlag en Arista EOS (CVE-2018-5255)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
05/03/2018
Última modificación:
03/10/2019

Descripción

El agente Mlag en Arista EOS en versiones 4.19 anteriores a 4.19.4M y versiones 4.20 anteriores a 4.20.2F permite que atacantes remotos provoquen una denegación de servicio (reinicio del agente) mediante paquetes UDP manipulados.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.19 (incluyendo) 4.19.4m (excluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.20 (incluyendo) 4.20.2f (excluyendo)