让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-202010-1446 | CVE编号 | CVE-2020-13100 |
发布时间 | 2020-10-26 | 更新时间 | 2020-11-03 |
漏洞类型 | 其他 | 漏洞来源 | N/A |
危险等级 | 高危 | 威胁类型 | 远程 |
厂商 | N/A |
Arista Networks Arista`s CloudVision eXchange(CVX)是美国Arista Networks公司的一种用于在物理交换机网络间共享、聚合EOS状态的软件。该软件可在整个网络范围内监视和协调运行EOS的物理交换机,了VxLAN控制服务(VCS),通过这种机制,硬件VTEP可以在彼此之间共享状态,以便建立VxLAN隧道,而无需多播控制平面或为前端复制手动配置静态泛洪集。
Arista CloudVision eXchange (CVX) server 多版本存在安全漏洞,该漏洞允许远程攻击者拒绝服务(崩溃并重新启动服务)。受影响产品及版本如下:
4.21.12M之前版本, 4.22.x 至 4.22.7M 版本, 4.23.x 至 4.23.5M版本,4.24.x 至 4.24.2F 版本。
目前厂商已发布升级了Arista Networks Arista`s CloudVision eXchange 安全漏洞的补丁,Arista Networks Arista`s CloudVision eXchange 安全漏洞的补丁获取链接:
https://www.arista.com/en/support/advisories-notices/security-advisories/11758-security-advisory-52
暂无
亿速云公众号
手机网站二维码
Copyright © Yisu Cloud Ltd. All Rights Reserved. 2018 版权所有
广州亿速云计算有限公司粤ICP备17096448号-1 粤公网安备 44010402001142号增值电信业务经营许可证编号:B1-20181529