PT-2022-9903 · Arista · Arista Eos
CVE-2021-28511
·
Publicado
2022-07-19
·
Atualizado
2022-08-15
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Arista EOS (versões afetadas não especificadas)
Descrição
O problema afeta a contornamento da ACL de segurança no Arista EOS. Ele ocorre quando um filtro de regra de ACL de NAT com ação de permissão corresponde ao fluxo de pacotes, podendo contornar a regra de rejeição da ACL de segurança. Isso poderia permitir que um host com um endereço IP em um intervalo que corresponda ao intervalo permitido por uma ACL de NAT e a um intervalo negado por uma ACL de segurança seja encaminhado incorretamente. O resultado é uma omissão da ACL. Este problema foi descoberto internamente e não há conhecimento de uso malicioso nas redes dos clientes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arista Eos