Vulnerabilidad en paquetes VxLAN en los paquetes ARP en Arista EOS (CVE-2019-19394)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/04/2020
Última modificación:
22/04/2020
Descripción
Se encontró un problema en Arista EOS. Los paquetes ARP malformados específicos pueden impactar el software mediante el reenvío de paquetes VxLAN. Este problema se encuentra en el código EOS VxLAN de Arista, que puede permitir a los atacantes bloquear el agente VxlanSwFwd. Esto afecta a EOS versiones 4.21.8M y versiones por debajo en la serie 4.21.x, versiones 4.22.3M y versiones por debajo en la serie 4.22.x, versiones 4.23.1F versiones por debajo en la serie 4.23.x, y a todas las versiones en la serie de código 4.15, 4.16, 4.17, 4.18, 4.19, 4.20.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:northern.tech:cfengine:*:*:*:*:enterprise:*:*:* | 3.10.0 (incluyendo) | 3.10.7 (excluyendo) |
| cpe:2.3:a:northern.tech:cfengine:*:*:*:*:enterprise:*:*:* | 3.12.0 (incluyendo) | 3.12.3 (excluyendo) |
| cpe:2.3:a:northern.tech:cfengine:3.7:*:*:*:enterprise:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



