Vulnerabilidad en Arista EOS (CVE-2021-28500)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
17/08/2023
Descripción
Se ha detectado recientemente un problema en Arista EOS donde el uso incorrecto de las API AAA de EOS por parte de los agentes OpenConfig y TerminAttr podría resultar en un acceso no restringido al dispositivo para usuarios locales con una configuración sin contraseña
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.20 (excluyendo) | |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.21.0 (incluyendo) | 4.21.14m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.22.0 (incluyendo) | 4.22.11m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.23.0 (incluyendo) | 4.23.8m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.24.6.0 (incluyendo) | 4.24.6m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.25.0 (incluyendo) | 4.25.4m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.26.0 (incluyendo) | 4.26.1f (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



