CVE-2025-6978

plus petit que 1 minute de lecture

Mis à jour :

Injection de commandes dans Arista NG Firewall

Une faille de sécurité, identifiée sous la référence CVE-2025-6978, a été découverte dans le composant de diagnostics des pare-feux Arista NG. Cette vulnérabilité permet une injection de commandes.

Points Clés :

  • Nature de la faille : Injection de commandes système (OS Command Injection).
  • Composant affecté : Diagnostics du pare-feu Arista NG.
  • Cause : Validation insuffisante des données fournies par l’utilisateur.

Vulnérabilité :

  • CVE : CVE-2025-6978
  • CWE : CWE-78 (Improper Neutralization of Special Elements used in an OS Command (‘OS Command Injection’))
  • Impact : Un attaquant distant et authentifié peut exécuter des commandes arbitraires avec les privilèges de l’utilisateur root.

Recommandations :

Bien que l’article ne détaille pas explicitement les recommandations, la nature de la vulnérabilité suggère qu’il est crucial de :

  • Appliquer les correctifs de sécurité dès qu’ils sont disponibles pour les pare-feux Arista NG.
  • S’assurer que les données entrantes dans le composant de diagnostics sont correctement validées et neutralisées pour prévenir l’injection de commandes.

Source