安全研究

安全漏洞
Arista EOS远程任意代码执行漏洞(CVE-2015-8236)

发布日期:2015-08-20
更新日期:2015-11-24

受影响系统:
Arista EOS < 4.11.12
Arista EOS 4.15 - 4.15.0FX1.1
Arista EOS 4.14 - 4.14.5FX.5
Arista EOS 4.13 - 4.13.14M
Arista EOS 4.12 - 4.12.11
描述:
CVE(CAN) ID: CVE-2015-8236

EOS是Arista的网络操作系统,是一个可以在所有Arista设备和虚拟机上运行的独立镜像。

Arista EOS某些版本存在权限提升漏洞,通过访问管理面板,远程攻击者可以root权限执行任意代码。

<*来源:Arista Networks
  
  链接:https://www.arista.com/zh/support/advisories-notices/security-advisories/1221-security-advisory-15
*>

建议:
厂商补丁:

Arista
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.arista.com

https://www.arista.com/zh/support/advisories-notices/security-advisories/1221-security-advisory-15

浏览次数:1811
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障