Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Arista Networks, Inc. (CVE-2024-6437)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2025
Última modificación:
10/01/2025

Descripción

En las plataformas afectadas que ejecutan Arista EOS con una de las siguientes funciones configuradas para redirigir el tráfico IP a un siguiente salto: enrutamiento basado en políticas (PBR), BGP Flowspec o política de tráfico de interfaz, cierto tráfico IP, como los paquetes IPv4 con opciones IP, pueden omitir la acción de siguiente salto establecida por la función y ser reenviados por ruta lenta (enrutados FIB) por el kernel a medida que los paquetes quedan atrapados en la CPU en lugar de seguir el destino de la acción de redirección.