Vulnerabilidad en Los paquetes ARP malformados específicos pueden afectar el reenvío de software (CVE-2019-18948)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2020
Última modificación:
21/07/2021
Descripción
Se encontró un problema en Arista EOS. Los paquetes ARP malformados específicos pueden afectar el reenvío de software de los paquetes VxLAN. Este problema se encuentra en el código EOS VxLAN de Arista, que puede permitir a los atacantes bloquear el agente VxlanSwFwd. Esto afecta a EOS 4.21.8M y versiones anteriores en el tren 4.21.x, 4.22.3M y versiones anteriores en el tren 4.22.x, 4.23.1F y versiones anteriores en el tren 4.23.x, y todas las versiones en 4.15, 4.16, 4.17, 4.18, 4.19, 4.20 tren de código
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.21.0 (incluyendo) | 4.21.8m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.22.0 (incluyendo) | 4.22.3m (incluyendo) |
| cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* | 4.23.0 (incluyendo) | 4.23.1f (incluyendo) |
| cpe:2.3:o:arista:eos:4.15:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.16:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.17:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.18:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.19:*:*:*:*:*:*:* | ||
| cpe:2.3:o:arista:eos:4.20:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



