-
首页
-
>
安全漏洞
-
>
Arista Networks MOS 安全漏洞
Arista Networks MOS 安全漏洞
CNNVD-ID编号 |
CNNVD-202109-466 |
CVE编号 |
CVE-2021-28497 |
发布时间 |
2021-09-09 |
更新时间 |
2021-09-10 |
漏洞类型 |
其他 |
漏洞来源 |
N/A |
危险等级 |
N/A |
威胁类型 |
N/A |
厂商 |
N/A |
漏洞介绍
Arista Networks MOS是美国Arista Networks公司的一个完全可编程且高度模块化的基于Linux 的网络操作系统,使用熟悉的行业标准CLI,并在Arista 交换系列中运行单个二进制软件映像。
Arista Networks MOS中存在安全漏洞,在某些情况下,bash shell可能会在非特权用户无权访问的情况下运行。此问题影响:Arista Metamako操作系统MOS-0.1x系列MOS-0.26.6及以前版本,MOS-0.2x系列MOS-0.31.1及以前版本,MOS-0.3x系列的所有版本
漏洞补丁
目前厂商已发布升级了Arista Networks MOS 安全漏洞的补丁,Arista Networks MOS 安全漏洞的补丁获取链接:
https://www.arista.com/en/support/advisories-notices/security-advisories/12913-security-advisory-65
参考网址
受影响实体
信息来源