Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arista EOS (CVE-2021-28500)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
17/08/2023

Descripción

Se ha detectado recientemente un problema en Arista EOS donde el uso incorrecto de las API AAA de EOS por parte de los agentes OpenConfig y TerminAttr podría resultar en un acceso no restringido al dispositivo para usuarios locales con una configuración sin contraseña

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.20 (excluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.21.0 (incluyendo) 4.21.14m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.22.0 (incluyendo) 4.22.11m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.23.0 (incluyendo) 4.23.8m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.24.6.0 (incluyendo) 4.24.6m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.25.0 (incluyendo) 4.25.4m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.26.0 (incluyendo) 4.26.1f (incluyendo)