漏洞信息
# 在运行Arista EOS并配置了流量策略的受此问题影响的平台上,该漏洞将导致接收到的未标记的数据包不能命中它们本应命中的流量策略规则。如果该规则设置为丢弃数据包,则不会被丢弃。
## 概述
在运行Arista EOS并配置了流量策略的平台上,此漏洞会导致接收的未标记数据包无法命中预期命中的流量策略规则。如果规则是丢弃数据包,数据包将不会被丢弃,而是会被转发,就像没有该规则一样。这可能导致数据包被发送到意外的目的地。
## 影响版本
未明确指定版本。
## 细节
在受影响的平台上,运行Arista EOS且配置了流量策略时,该漏洞会导致接收的未标记数据包无法命中预期应命中的流量策略规则。例如,如果该规则是指定丢弃数据包,则数据包不会被丢弃,而是会继续转发,如同该规则不存在一样。
## 影响
该漏洞可能导致数据包被发送到不期望的目的地,从而导致安全性问题和数据传输错误。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
On affected platforms running Arista EOS with Traffic Policies configured the vulnerability will cause received untagged packets not to hit Traffic Policy rules that they are expected to hit. If the rule was to drop the packet, the packet will not be dropp
漏洞描述信息
On affected platforms running Arista EOS with Traffic Policies configured the vulnerability will cause received untagged packets not to hit Traffic Policy rules that they are expected to hit. If the rule was to drop the packet, the packet will not be dropped and instead will be forwarded as if the rule was not in place. This could lead to packets being delivered to unexpected destinations.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A
漏洞标题
Arista EOS 安全漏洞
漏洞描述信息
Arista EOS是美国Arista公司的一个完全可编程的、高度模块化的、基于Linux的网络操作系统。 Arista EOS存在安全漏洞,该漏洞源于未标记的数据包不会命中预期的流量策略规则,可能导致数据包被发送到意外目的地。
CVSS信息
N/A
漏洞类别
其他