PT-2025-3689 · Arista · Arista Eos

CVE-2024-7095

·

Publicado

2025-01-10

·

Atualizado

2025-01-14

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Versões do Arista EOS anteriores a 4.32.2F
Descrição Em plataformas afetadas executando Arista EOS com SNMP configurado, se snmp-server transmit max-size estiver configurado, sob certas circunstâncias, um pacote especialmente construído pode causar vazamento de memória no processo snmpd. Isso pode resultar no encerramento do processo snmpd, fazendo com que as solicitações SNMP esgotem o tempo limite até que o snmpd seja reiniciado, além de gerar pressão de memória para outros processos no switch. O aumento da pressão de memória também pode colocar outros processos, além do snmpd, em risco de encerramento inesperado.
Recomendações Para versões do Arista EOS anteriores a 4.32.2F, considere desativar a configuração snmp-server transmit max-size para prevenir o vazamento de memória até que um patch esteja disponível. Restrinja o acesso ao serviço SNMP para minimizar o risco de exploração. Como medida temporária, monitore o uso de memória do sistema e reinicie o processo snmpd se necessário para prevenir encerramentos inesperados.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-7095

Produtos afetados

Arista Eos