CVE-2025-6978
Mis à jour :
Injection de commandes dans Arista NG Firewall
Une faille de sécurité, identifiée sous la référence CVE-2025-6978, a été découverte dans le composant de diagnostics des pare-feux Arista NG. Cette vulnérabilité permet une injection de commandes.
Points Clés :
- Nature de la faille : Injection de commandes système (OS Command Injection).
- Composant affecté : Diagnostics du pare-feu Arista NG.
- Cause : Validation insuffisante des données fournies par l’utilisateur.
Vulnérabilité :
- CVE : CVE-2025-6978
- CWE : CWE-78 (Improper Neutralization of Special Elements used in an OS Command (‘OS Command Injection’))
- Impact : Un attaquant distant et authentifié peut exécuter des commandes arbitraires avec les privilèges de l’utilisateur root.
Recommandations :
Bien que l’article ne détaille pas explicitement les recommandations, la nature de la vulnérabilité suggère qu’il est crucial de :
- Appliquer les correctifs de sécurité dès qu’ils sont disponibles pour les pare-feux Arista NG.
- S’assurer que les données entrantes dans le composant de diagnostics sont correctement validées et neutralisées pour prévenir l’injection de commandes.
