PT-2025-3689 · Arista · Arista Eos
CVE-2024-7095
·
Publicado
2025-01-10
·
Atualizado
2025-01-14
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do Arista EOS anteriores a 4.32.2F
Descrição
Em plataformas afetadas executando Arista EOS com SNMP configurado, se
snmp-server transmit max-size estiver configurado, sob certas circunstâncias, um pacote especialmente construído pode causar vazamento de memória no processo snmpd. Isso pode resultar no encerramento do processo snmpd, fazendo com que as solicitações SNMP esgotem o tempo limite até que o snmpd seja reiniciado, além de gerar pressão de memória para outros processos no switch. O aumento da pressão de memória também pode colocar outros processos, além do snmpd, em risco de encerramento inesperado.Recomendações
Para versões do Arista EOS anteriores a 4.32.2F, considere desativar a configuração
snmp-server transmit max-size para prevenir o vazamento de memória até que um patch esteja disponível. Restrinja o acesso ao serviço SNMP para minimizar o risco de exploração. Como medida temporária, monitore o uso de memória do sistema e reinicie o processo snmpd se necessário para prevenir encerramentos inesperados.Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arista Eos