PT-2025-12843 · Arista · Arista Ng Firewall

Gereon Huppertz

·

Publicado

2025-03-25

·

Atualizado

2025-08-14

·

CVE-2025-2767

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Arista NG Firewall (versões afetadas não especificadas)
Descrição Esta falha permite que atacantes remotos executem código arbitrário em instalações afetadas do Arista NG Firewall com interação mínima do usuário necessária. A falha reside no processamento do cabeçalho HTTP User-Agent devido à falta de validação adequada dos dados fornecidos pelo usuário, levando à injeção de um script arbitrário. Um atacante pode explorar esta vulnerabilidade para executar código no contexto de root.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2767
ZDI-25-181

Produtos afetados

Arista Ng Firewall