Vulnerabilidad en Arista Networks, Inc. (CVE-2024-6437)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/01/2025
Última modificación:
10/01/2025
Descripción
En las plataformas afectadas que ejecutan Arista EOS con una de las siguientes funciones configuradas para redirigir el tráfico IP a un siguiente salto: enrutamiento basado en políticas (PBR), BGP Flowspec o política de tráfico de interfaz, cierto tráfico IP, como los paquetes IPv4 con opciones IP, pueden omitir la acción de siguiente salto establecida por la función y ser reenviados por ruta lenta (enrutados FIB) por el kernel a medida que los paquetes quedan atrapados en la CPU en lugar de seguir el destino de la acción de redirección.
Impacto
Puntuación base 3.x
5.80
Gravedad 3.x
MEDIA