Vulnerabilidad en Arista EOS (CVE-2021-28507)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
14/07/2022
Descripción
Se ha detectado recientemente un problema en Arista EOS donde, bajo determinadas condiciones, la ACL de servicio configurada para OpenConfig gNOI y OpenConfig RESTCONF podría saltarse, lo que hace que las peticiones denegadas se reenvíen al agente
Impacto
Puntuación base 3.x
7.10
Gravedad 3.x
ALTA
Puntuación base 2.0
4.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.23.0 (incluyendo) | 4.23.9m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.24.0 (incluyendo) | 4.24.7m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.25.0 (incluyendo) | 4.25.3 (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.25.4 (incluyendo) | 4.25.4m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.25.5 (incluyendo) | 4.25.5.1m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.26.0 (incluyendo) | 4.26.2f (incluyendo) |
| cpe:2.3:o:arista:eos:4.21.0f:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.21.1f:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.21.3f:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.22.0f:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.22.1f:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



