Vulnerabilidad en el código del Enrutador en las opciones TCP MSS en Cloud EOS VM / vEOS de Arista (CVE-2020-11622)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/06/2020
Última modificación:
23/06/2020
Descripción
Se presenta una vulnerabilidad en Cloud EOS VM / vEOS de Arista versiones 4.23.2M e publicaciones inferiores en el código del Enrutador 4.23.x train, 4.22.4M y publicaciones inferiores en 4.22.x train, versiones 4.21.3M hasta 4.21.9M en 4.21.x train , 4.21.3FX-7368.*, 4.21.4-FCRFX.*, 4.21.4.1, 4.21.7.1, 4.22.2.0.1, 4.22.2.2.1, 4.22.3.1 y 4.23.2.1, en un escenario donde las opciones TCP MSS son configuradas
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:arista:cloudeos:*:*:*:*:*:*:*:* | 4.21.3m (incluyendo) | 4.21.9m (incluyendo) |
cpe:2.3:a:arista:cloudeos:*:*:*:*:*:*:*:* | 4.22.0 (incluyendo) | 4.22.4m (incluyendo) |
cpe:2.3:a:arista:cloudeos:*:*:*:*:*:*:*:* | 4.23.0 (incluyendo) | 4.23.2m (incluyendo) |
cpe:2.3:a:arista:cloudeos:4.21.3fx-7368:*:*:*:*:*:*:* | ||
cpe:2.3:a:arista:cloudeos:4.21.4-fcrfx:*:*:*:*:*:*:* | ||
cpe:2.3:a:arista:cloudeos:4.21.4.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:arista:cloudeos:4.21.7.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:arista:cloudeos:4.22.2.0.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:arista:cloudeos:4.22.2.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:arista:cloudeos:4.22.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:arista:cloudeos:4.23.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:arista:veos:*:*:*:*:*:*:*:* | 4.21.3m (incluyendo) | 4.21.9m (incluyendo) |
cpe:2.3:a:arista:veos:*:*:*:*:*:*:*:* | 4.22.0 (incluyendo) | 4.22.4m (incluyendo) |
cpe:2.3:a:arista:veos:*:*:*:*:*:*:*:* | 4.23.0 (incluyendo) | 4.23.2m (incluyendo) |
cpe:2.3:a:arista:veos:4.21.3fx-7368:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página