漏洞信息详情
Arista Networks Arista EOS 安全漏洞
漏洞简介
Arista Networks Arista EOS是美国Arista Networks公司的一款应用于数据中心和云网络中心的可扩展操作系统。 Arista EOS 构建的云架构可扩展到数十万个计算和存储节点,并具有大规模工作的管理和配置功能,通过其可编程性,EOS 支持一系列软件应用程序,可提供工作流程自动化、高可用性、前所未有的网络可视性和分析以及与虚拟化、管理、自动化和编排服务的各种第三方应用程序的快速集成。
Arista Networks Arista EOS 中存在安全漏洞,该漏洞源于OpenConfig 和 TerminAttr 代理不正确使用 EOS 的 AAA API 可能会导致本地用户无密码配置对设备的访问不受限制。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:https://www.arista.com/en/support/advisories-notices/security-advisories/13449-security-advisory-0071
参考网址
来源:MISC
链接:https://www.arista.com/en/support/advisories-notices/security-advisories/13449-security-advisory-0071
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...