Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en paquetes VxLAN en los paquetes ARP en Arista EOS (CVE-2019-19394)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
16/04/2020
Última modificación:
22/04/2020

Descripción

Se encontró un problema en Arista EOS. Los paquetes ARP malformados específicos pueden impactar el software mediante el reenvío de paquetes VxLAN. Este problema se encuentra en el código EOS VxLAN de Arista, que puede permitir a los atacantes bloquear el agente VxlanSwFwd. Esto afecta a EOS versiones 4.21.8M y versiones por debajo en la serie 4.21.x, versiones 4.22.3M y versiones por debajo en la serie 4.22.x, versiones 4.23.1F versiones por debajo en la serie 4.23.x, y a todas las versiones en la serie de código 4.15, 4.16, 4.17, 4.18, 4.19, 4.20.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:northern.tech:cfengine:*:*:*:*:enterprise:*:*:* 3.10.0 (incluyendo) 3.10.7 (excluyendo)
cpe:2.3:a:northern.tech:cfengine:*:*:*:*:enterprise:*:*:* 3.12.0 (incluyendo) 3.12.3 (excluyendo)
cpe:2.3:a:northern.tech:cfengine:3.7:*:*:*:enterprise:*:*:*