Arista Networks Arista EOS 安全漏洞(CVE-2021-28511)

admin 2023-11-30 06:34:24 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
Arista Networks Arista EOS 安全漏洞(CVE-2021-28511)

CVE编号

CVE-2021-28511

利用情况

暂无

补丁情况

N/A

披露时间

2022-08-06
漏洞描述
Arista Networks Arista EOS是美国Arista Networks公司的一款应用于数据中心和云网络中心的可扩展操作系统。 Arista EOS 构建的云架构可扩展到数十万个计算和存储节点,并具有大规模工作的管理和配置功能,通过其可编程性,EOS 支持一系列软件应用程序,可提供工作流程自动化、高可用性、前所未有的网络可视性和分析以及与虚拟化、管理、自动化和编排服务的各种第三方应用程序的快速集成。 Arista Networks Arista EOS 存在安全漏洞,该漏洞源于安全ACL绕过漏洞。
解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接
https://www.arista.com/en/support/advisories-notices/security-advisory/15862-...
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
系统 arista eos * Up to (including) 4.24.9
运行在以下环境
系统 arista eos * From (including) 4.25.0 Up to (including) 4.25.8
运行在以下环境
系统 arista eos * From (including) 4.26.0 Up to (including) 4.26.5
运行在以下环境
系统 arista eos * From (including) 4.27.0 Up to (including) 4.27.3
运行在以下环境
硬件 arista 7050cx3-32s - -
运行在以下环境
硬件 arista 7050cx3m-32s - -
运行在以下环境
硬件 arista 7050sx3-48c8 - -
运行在以下环境
硬件 arista 7050sx3-48yc - -
运行在以下环境
硬件 arista 7050sx3-48yc12 - -
运行在以下环境
硬件 arista 7050sx3-48yc8 - -
运行在以下环境
硬件 arista 7050sx3-96yc8 - -
运行在以下环境
硬件 arista 7050tx3-48c8 - -
运行在以下环境
硬件 arista 720xp-24y6 - -
运行在以下环境
硬件 arista 720xp-24zy4 - -
运行在以下环境
硬件 arista 720xp-48y6 - -
运行在以下环境
硬件 arista 720xp-48zc2 - -
运行在以下环境
硬件 arista 720xp-96zc2 - -
运行在以下环境
硬件 arista 7300x3-32c - -
运行在以下环境
硬件 arista 7300x3-48yc4 - -
CVSS3评分 6.5
  • 攻击路径 网络
  • 攻击复杂度 低
  • 权限要求 无
  • 影响范围 未更改
  • 用户交互 无
  • 可用性 无
  • 保密性 低
  • 完整性 低
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
CWE-ID 漏洞类型
NVD-CWE-Other
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0