Arista EOS 安全漏洞

admin 2024-01-16 01:09:51 YS 来源:ZONE.CI 全球网 0 阅读模式
> Arista EOS 安全漏洞

Arista EOS 安全漏洞

CNNVD-ID编号 CNNVD-202012-1624 CVE编号 CVE-2020-26569
发布时间 2020-12-28 更新时间 2021-01-12
漏洞类型 其他 漏洞来源 N/A
危险等级 高危 威胁类型 远程
厂商 N/A

漏洞介绍

Arista Networks Arista EOS是美国Arista Networks公司的一款应用于数据中心和云网络中心的可扩展操作系统。 Arista EOS 构建的云架构可扩展到数十万个计算和存储节点,并具有大规模工作的管理和配置功能,通过其可编程性,EOS 支持一系列软件应用程序,可提供工作流程自动化、高可用性、前所未有的网络可视性和分析以及与虚拟化、管理、自动化和编排服务的各种第三方应用程序的快速集成。

Arista EOS 存在安全漏洞,该漏洞源于特定的畸形报文可能导致错误的MAC到IP绑定,从而导致报文不正确地跨VLAN边界转发。这会导致接收VLAN上的流量被丢弃。以下产品及版本受到影响:4.21.12M and below releases in the 4.21.x train; 4.22.7M and below releases in the 4.22.x train; 4.23.5M and below releases in the 4.23.x train; 4.24.2F and below releases in the 4.24.x train。

漏洞补丁

目前厂商已发布升级了Arista EOS 安全漏洞的补丁,Arista EOS 安全漏洞的补丁获取链接:

参考网址

来源:CONFIRM

链接:https://www.arista.com/en/support/advisories-notices/security-advisories/11997-security-advisory-57

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202012-1624

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0