Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arista EOS (CVE-2021-28507)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
14/07/2022

Descripción

Se ha detectado recientemente un problema en Arista EOS donde, bajo determinadas condiciones, la ACL de servicio configurada para OpenConfig gNOI y OpenConfig RESTCONF podría saltarse, lo que hace que las peticiones denegadas se reenvíen al agente

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.23.0 (incluyendo) 4.23.9m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.24.0 (incluyendo) 4.24.7m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.25.0 (incluyendo) 4.25.3 (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.25.4 (incluyendo) 4.25.4m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.25.5 (incluyendo) 4.25.5.1m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.26.0 (incluyendo) 4.26.2f (incluyendo)
cpe:2.3:o:arista:eos:4.21.0f:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.21.1f:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.21.3f:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.22.0f:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.22.1f:*:*:*:*:*:*:*