Arista EOS Unexpected Tunnel Protocol Decapsulation and Forwarding Bypass
Switches Arista EOS com descriptografia de túneis configurada (VXLAN, GRE, etc.) conseguem desempacotar e encaminhar incorretamente pacotes que não eram para eles se o IP de destino corresponder ao IP do túnel, porque o switch não verifica o tipo de protocolo do túnel. Um atacante poderia explorar isso para contornar controles de segurança de rede ou redirecionar tráfego.
A vulnerabilidade existe no processamento de descriptografia de túneis do Arista EOS, onde o switch falha em validar o tipo de protocolo do túnel antes da descriptografia. Um atacante pode elaborar pacotes com um IP de destino que corresponda à interface de túnel configurada, mas usando um protocolo diferente, fazendo com que o switch os desempacote e encaminhe incorretamente. Isso leva ao contorno de políticas de roteamento de túnel pretendidas e possível redirecionamento de tráfego.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →