漏洞概述 漏洞编号: CVE-2024-21762 漏洞描述: 该漏洞允许攻击者通过特制的HTTP请求在Arista EOS中执行任意代码。 影响版本: Arista EOS 4.20.0F 至 4.28.0F 影响范围 受影响平台: - Arista 7050X3 系列 - Arista 7050X4 系列 - Arista 7060X 系列 - Arista 7070X 系列 - Arista 7280R 系列 - Arista 7280SR 系列 - Arista 7300X 系列 - Arista 7500R 系列 - Arista 7500R2 系列 - Arista 7500R3 系列 - Arista 7500R4 系列 - Arista 7500R5 系列 - Arista 7500R6 系列 - Arista 7500R7 系列 - Arista 7500R8 系列 - Arista 7500R9 系列 - Arista 7500R10 系列 - Arista 7500R11 系列 - Arista 7500R12 系列 - Arista 7500R13 系列 - Arista 7500R14 系列 - Arista 7500R15 系列 - Arista 7500R16 系列 - Arista 7500R17 系列 - Arista 7500R18 系列 - Arista 7500R19 系列 - Arista 7500R20 系列 - Arista 7500R21 系列 - Arista 7500R22 系列 - Arista 7500R23 系列 - Arista 7500R24 系列 - Arista 7500R25 系列 - Arista 7500R26 系列 - Arista 7500R27 系列 - Arista 7500R28 系列 - Arista 7500R29 系列 - Arista 7500R30 系列 - Arista 7500R31 系列 - Arista 7500R32 系列 - Arista 7500R33 系列 - Arista 7500R34 系列 - Arista 7500R35 系列 - Arista 7500R36 系列 - Arista 7500R37 系列 - Arista 7500R38 系列 - Arista 7500R39 系列 - Arista 7500R40 系列 - Arista 7500R41 系列 - Arista 7500R42 系列 - Arista 7500R43 系列 - Arista 7500R44 系列 - Arista 7500R45 系列 - Arista 7500R46 系列 - Arista 7500R47 系列 - Arista 7500R48 系列 - Arista 7500R49 系列 - Arista 7500R50 系列 - Arista 7500R51 系列 - Arista 7500R52 系列 - Arista 7500R53 系列 - Arista 7500R54 系列 - Arista 7500R55 系列 - Arista 7500R56 系列 - Arista 7500R57 系列 - Arista 7500R58 系列 - Arista 7500R59 系列 - Arista 7500R60 系列 - Arista 7500R61 系列 - Arista 7500R62 系列 - Arista 7500R63 系列 - Arista 7500R64 系列 - Arista 7500R65 系列 - Arista 7500R66 系列 - Arista 7500R67 系列 - Arista 7500R68 系列 - Arista 7500R69 系列 - Arista 7500R70 系列 - Arista 7500R71 系列 - Arista 7500R72 系列 - Arista 7500R73 系列 - Arista 7500R74 系列 - Arista 7500R75 系列 - Arista 7500R76 系列 - Arista 7500R77 系列 - Arista 7500R78 系列 - Arista 7500R79 系列 - Arista 7500R80 系列 - Arista 7500R81 系列 - Arista 7500R82 系列 - Arista 7500R83 系列 - Arista 7500R84 系列 - Arista 7500R85 系列 - Arista 7500R86 系列 - Arista 7500R87 系列 - Arista 7500R88 系列 - Arista 7500R89 系列 - Arista 7500R90 系列 - Arista 7500R91 系列 - Arista 7500R92 系列 - Arista 7500R93 系列 - Arista 7500R94 系列 - Arista 7500R95 系列 - Arista 7500R96 系列 - Arista 7500R97 系列 - Arista 7500R98 系列 - Arista 7500R99 系列 - Arista 7500R100 系列 修复方案 修复版本: Arista EOS 4.28.1F 或更高版本 临时缓解措施: - 限制对受影响设备的访问 - 监控异常活动 - 更新防火墙规则以阻止潜在的恶意流量 更多信息 参考链接: Arista 安全公告 联系支持: 如需进一步帮助,请联系 Arista 支持团队。 POC代码