Описание
An issue has recently been discovered in Arista EOS where, under certain conditions, the service ACL configured for OpenConfig gNOI and OpenConfig RESTCONF might be bypassed, which results in the denied requests being forwarded to the agent.
Ссылки
- ExploitMitigationPatchVendor Advisory
- ExploitMitigationPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 4.23.0 (включая) до 4.23.9m (включая)Версия от 4.24.0 (включая) до 4.24.7m (включая)Версия от 4.25.0 (включая) до 4.25.3 (включая)Версия от 4.25.4 (включая) до 4.25.4m (включая)Версия от 4.25.5 (включая) до 4.25.5.1m (включая)Версия от 4.26.0 (включая) до 4.26.2f (включая)
Одно из
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:*:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.21.0f:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.21.1f:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.21.3f:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.22.0f:*:*:*:*:*:*:*
cpe:2.3:o:arista:eos:4.22.1f:*:*:*:*:*:*:*
EPSS
Процентиль: 29%
0.00102
Низкий
5.5 Medium
CVSS3
7.1 High
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-284
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 7.1
github
около 4 лет назад
An issue has recently been discovered in Arista EOS where, under certain conditions, the service ACL configured for OpenConfig gNOI and OpenConfig RESTCONF might be bypassed, which results in the denied requests being forwarded to the agent.
EPSS
Процентиль: 29%
0.00102
Низкий
5.5 Medium
CVSS3
7.1 High
CVSS3
4.9 Medium
CVSS2
Дефекты
CWE-284
NVD-CWE-noinfo