PT-2022-9903 · Arista · Arista Eos

CVE-2021-28511

·

Publicado

2022-07-19

·

Atualizado

2022-08-15

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Arista EOS (versões afetadas não especificadas)
Descrição
O problema afeta a contornamento da ACL de segurança no Arista EOS. Ele ocorre quando um filtro de regra de ACL de NAT com ação de permissão corresponde ao fluxo de pacotes, podendo contornar a regra de rejeição da ACL de segurança. Isso poderia permitir que um host com um endereço IP em um intervalo que corresponda ao intervalo permitido por uma ACL de NAT e a um intervalo negado por uma ACL de segurança seja encaminhado incorretamente. O resultado é uma omissão da ACL. Este problema foi descoberto internamente e não há conhecimento de uso malicioso nas redes dos clientes.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-28511

Produtos afetados

Arista Eos