PT-2025-12843 · Arista · Arista Ng Firewall
Gereon Huppertz
·
Publicado
2025-03-25
·
Atualizado
2025-08-14
·
CVE-2025-2767
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Arista NG Firewall (versões afetadas não especificadas)
Descrição
Esta falha permite que atacantes remotos executem código arbitrário em instalações afetadas do Arista NG Firewall com interação mínima do usuário necessária. A falha reside no processamento do cabeçalho HTTP
User-Agent devido à falta de validação adequada dos dados fornecidos pelo usuário, levando à injeção de um script arbitrário. Um atacante pode explorar esta vulnerabilidade para executar código no contexto de root.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
RCE
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Arista Ng Firewall