PT-2021-3540 · Arista+6 · Arista Eos+6

Publicado

2021-01-19

·

Atualizado

2024-06-15

·

CVE-2020-25684

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Nome do software vulnerável e versões afetadas
Dnsmasq (versões afetadas não especificadas)
Software Arista EOS (versões afetadas não especificadas)
Descrição
O problema está relacionado a erros na implementação de verificações de segurança para elementos padrão na função reply query() do servidor DNS Dnsmasq. Isso pode ser explorado por um invasor remoto para comprometer a integridade das informações protegidas. Além disso, vários problemas com o Dnsmasq podem resultar no envenenamento do cache DNS por um invasor mal-intencionado, fazendo com que outros clientes que consultem o switch EOS como servidor DNS recebam registros DNS inválidos. Este problema requer que uma configuração específica seja definida no EOS para permitir o uso do switch EOS como servidor DNS.
Recomendações
Para o Dnsmasq, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Para o software Arista EOS, no momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Improperly Implemented Security Check for Standard

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2021-1126
ALT-PU-2021-1167
ALT-PU-2021-1217
BDU:2021-03624
CESA-2021_0150
CESA-2021_0153
CVE-2020-25684
DLA-2604-1
DSA-4844-1
MGASA-2021-0059
OESA-2021-1001
OPENSUSE-SU-2021:0124-1
OPENSUSE-SU-2021:0129-1
OPENSUSE-SU-2021_0124-1
OPENSUSE-SU-2021_0129-1
OPENSUSE-SU-2024:10721-1
RHSA-2021:0150
RHSA-2021:0151
RHSA-2021:0152
RHSA-2021:0153
RHSA-2021:0154
RHSA-2021:0155
RHSA-2021:0156
RHSA-2021:0240
RHSA-2021:0245
RHSA-2021:0395
RHSA-2021:0401
RHSA-2021_0150
RHSA-2021_0153
SUSE-SU-2021:0162-1
SUSE-SU-2021:0163-1
SUSE-SU-2021:0166-1
SUSE-SU-2021:14603-1
SUSE-SU-2021:14604-1
SUSE-SU-2021_14603-1
USN-4698-1
USN-4698-2

Produtos afetados

Alt Linux
Arista Eos
Centos
Linuxmint
Red Hat
Suse
Ubuntu