Vulnerabilidad en las plataformas Arista EOS (CVE-2021-28505)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/04/2022
Última modificación:
26/04/2022
Descripción
En las plataformas Arista EOS afectadas, si se presenta una regla de coincidencia VXLAN en una lista de acceso IPv4 que es aplicada a la entrada de un puerto/SVI L2 o L3, la regla VXLAN y las reglas ACL posteriores en esa lista de acceso ignorarán el protocolo IP especificado
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.26 (incluyendo) | 4.26.4m (excluyendo) |
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.27 (incluyendo) | 4.27.1f (excluyendo) |
cpe:2.3:h:arista:ccs-710p-12:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:ccs-710p-16p:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:ccs-720xp-24y6:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:ccs-720xp-24zy4:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:ccs-720xp-48y6:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:ccs-720xp-48zc2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:ccs-720xp-96zc2:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:ccs-722xpm-48y4:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:ccs-722xpm-48zy8:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:dcs-7010tx-48:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:dcs-7050cx3-32s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:dcs-7050cx3m-32s:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:arista:dcs-7050sx3-48c8:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página