漏洞信息详情
多款Arista Networks产品安全漏洞
漏洞简介
Arista Networks DCS-7050QX-32S-R 4.20.9M版本、DCS-7050CX3-32S-R 4.20.11M版本和DCS-7280SRAM-48C6-R 4.22.0.1F版本中存在安全漏洞。攻击者可借助‘|’字符利用该漏洞绕过TACACS+ shell限制。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,使用此软件的用户可参考非厂商提供的临时修复措施(仅供参考)或随时关注厂商主页以获取最终解决办法:
https://www.arista.com/
临时修复措施(仅供参考):
https://securitybytes.me/posts/cve-2020-9015/
参考网址
来源:MISC
链接:https://securitybytes.me/posts/cve-2020-9015/
来源:MISC
链接:https://eos.arista.com/arista-eos-is-not-vulnerable-to-cve-2020-9015/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-9015
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/158119/Arista-Restricted-Shell-Escape-Privilege-Escalation.html
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...