Vulnerabilidad en Arista EOS (CVE-2021-28501)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2022
Última modificación:
14/07/2022
Descripción
Se ha detectado recientemente un problema en Arista EOS donde el uso incorrecto de las API AAA de EOS por parte de los agentes OpenConfig y TerminAttr podría resultar en un acceso sin restricciones al dispositivo para usuarios locales sin configuración de contraseña
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.90
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:arista:terminattr:*:*:*:*:*:*:*:* | 1.16.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



