Arista Networks Arista`s CloudVision eXchange 安全漏洞

admin 2024-01-15 17:14:22 YS 来源:ZONE.CI 全球网 0 阅读模式
> Arista Networks Arista`s CloudVision eXchange 安全漏洞

Arista Networks Arista`s CloudVision eXchange 安全漏洞

CNNVD-ID编号 CNNVD-202010-1446 CVE编号 CVE-2020-13100
发布时间 2020-10-26 更新时间 2020-11-03
漏洞类型 其他 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Arista Networks Arista`s CloudVision eXchange(CVX)是美国Arista Networks公司的一种用于在物理交换机网络间共享、聚合EOS状态的软件。该软件可在整个网络范围内监视和协调运行EOS的物理交换机,了VxLAN控制服务(VCS),通过这种机制,硬件VTEP可以在彼此之间共享状态,以便建立VxLAN隧道,而无需多播控制平面或为前端复制手动配置静态泛洪集。

Arista CloudVision eXchange (CVX) server 多版本存在安全漏洞,该漏洞允许远程攻击者拒绝服务(崩溃并重新启动服务)。受影响产品及版本如下:

4.21.12M之前版本, 4.22.x 至 4.22.7M 版本, 4.23.x 至 4.23.5M版本,4.24.x 至 4.24.2F 版本。

漏洞补丁

目前厂商已发布升级了Arista Networks Arista`s CloudVision eXchange 安全漏洞的补丁,Arista Networks Arista`s CloudVision eXchange 安全漏洞的补丁获取链接:

参考网址

来源:CONFIRM

链接:https://www.arista.com/en/support/advisories-notices/security-advisories/11758-security-advisory-52

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202010-1446

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0