漏洞标题
在运行Arista EOS并配置了流量策略的受此问题影响的平台上,该漏洞将导致接收到的未标记的数据包不能命中它们本应命中的流量策略规则。如果该规则设置为丢弃数据包,则不会被丢弃。
漏洞描述信息
## 概述
在运行Arista EOS并配置了流量策略的平台上,此漏洞会导致接收的未标记数据包无法命中预期命中的流量策略规则。如果规则是丢弃数据包,数据包将不会被丢弃,而是会被转发,就像没有该规则一样。这可能导致数据包被发送到意外的目的地。
## 影响版本
未明确指定版本。
## 细节
在受影响的平台上,运行Arista EOS且配置了流量策略时,该漏洞会导致接收的未标记数据包无法命中预期应命中的流量策略规则。例如,如果该规则是指定丢弃数据包,则数据包不会被丢弃,而是会继续转发,如同该规则不存在一样。
## 影响
该漏洞可能导致数据包被发送到不期望的目的地,从而导致安全性问题和数据传输错误。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
漏洞类别
对异常条件的处理不恰当
漏洞标题
On affected platforms running Arista EOS with Traffic Policies configured the vulnerability will cause received untagged packets not to hit Traffic Policy rules that they are expected to hit. If the rule was to drop the packet, the packet will not be dropp
漏洞描述信息
On affected platforms running Arista EOS with Traffic Policies configured the vulnerability will cause received untagged packets not to hit Traffic Policy rules that they are expected to hit. If the rule was to drop the packet, the packet will not be dropped and instead will be forwarded as if the rule was not in place. This could lead to packets being delivered to unexpected destinations.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
漏洞类别
N/A