Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Los paquetes ARP malformados específicos pueden afectar el reenvío de software (CVE-2019-18948)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/04/2020
Última modificación:
21/07/2021

Descripción

Se encontró un problema en Arista EOS. Los paquetes ARP malformados específicos pueden afectar el reenvío de software de los paquetes VxLAN. Este problema se encuentra en el código EOS VxLAN de Arista, que puede permitir a los atacantes bloquear el agente VxlanSwFwd. Esto afecta a EOS 4.21.8M y versiones anteriores en el tren 4.21.x, 4.22.3M y versiones anteriores en el tren 4.22.x, 4.23.1F y versiones anteriores en el tren 4.23.x, y todas las versiones en 4.15, 4.16, 4.17, 4.18, 4.19, 4.20 tren de código

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.21.0 (incluyendo) 4.21.8m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.22.0 (incluyendo) 4.22.3m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.23.0 (incluyendo) 4.23.1f (incluyendo)
cpe:2.3:o:arista:eos:4.15:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.16:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.17:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.18:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.19:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.20:*:*:*:*:*:*:*