Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arista EOS (CVE-2021-28506)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-306 Ausencia de autenticación para una función crítica
Fecha de publicación:
14/01/2022
Última modificación:
14/07/2022

Descripción

Se ha detectado recientemente un problema en Arista EOS donde determinadas API de gNOI omiten incorrectamente la autorización y la autenticación, lo que podría permitir un restablecimiento de fábrica del dispositivo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.24.0 (incluyendo) 4.24.7m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.25.0 (incluyendo) 4.25.3 (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.25.4 (incluyendo) 4.25.4m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.25.5 (incluyendo) 4.25.5.1m (incluyendo)
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:* 4.26.0 (incluyendo) 4.26.2f (incluyendo)