Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el código del Enrutador en las opciones TCP MSS en Cloud EOS VM / vEOS de Arista (CVE-2020-11622)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2020
Última modificación:
23/06/2020

Descripción

Se presenta una vulnerabilidad en Cloud EOS VM / vEOS de Arista versiones 4.23.2M e publicaciones inferiores en el código del Enrutador 4.23.x train, 4.22.4M y publicaciones inferiores en 4.22.x train, versiones 4.21.3M hasta 4.21.9M en 4.21.x train , 4.21.3FX-7368.*, 4.21.4-FCRFX.*, 4.21.4.1, 4.21.7.1, 4.22.2.0.1, 4.22.2.2.1, 4.22.3.1 y 4.23.2.1, en un escenario donde las opciones TCP MSS son configuradas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:arista:cloudeos:*:*:*:*:*:*:*:* 4.21.3m (incluyendo) 4.21.9m (incluyendo)
cpe:2.3:a:arista:cloudeos:*:*:*:*:*:*:*:* 4.22.0 (incluyendo) 4.22.4m (incluyendo)
cpe:2.3:a:arista:cloudeos:*:*:*:*:*:*:*:* 4.23.0 (incluyendo) 4.23.2m (incluyendo)
cpe:2.3:a:arista:cloudeos:4.21.3fx-7368:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudeos:4.21.4-fcrfx:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudeos:4.21.4.1:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudeos:4.21.7.1:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudeos:4.22.2.0.1:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudeos:4.22.2.2.1:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudeos:4.22.3.1:*:*:*:*:*:*:*
cpe:2.3:a:arista:cloudeos:4.23.2.1:*:*:*:*:*:*:*
cpe:2.3:a:arista:veos:*:*:*:*:*:*:*:* 4.21.3m (incluyendo) 4.21.9m (incluyendo)
cpe:2.3:a:arista:veos:*:*:*:*:*:*:*:* 4.22.0 (incluyendo) 4.22.4m (incluyendo)
cpe:2.3:a:arista:veos:*:*:*:*:*:*:*:* 4.23.0 (incluyendo) 4.23.2m (incluyendo)
cpe:2.3:a:arista:veos:4.21.3fx-7368:*:*:*:*:*:*:*