Vulnerabilidad en Arista EOS (CVE-2024-8000)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/03/2025
Última modificación:
04/03/2025
Descripción
En las plataformas afectadas que ejecutan Arista EOS con 802.1X configurado, pueden ocurrir ciertas condiciones en las que se recibe una ACL dinámica del servidor AAA, lo que hace que solo se instale la primera línea de la ACL después de un reinicio de la Actualización de software acelerada (ASU). Nota: los solicitantes con autenticación de portal cautivo pendiente durante la ASU se verían afectados por este error.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



