Database/Firmware, BMC & network fabric

Arista EOS (AAA API): Incorrect AAA API usage enables unrestricted local device access
CVE-2021-28500Firmware, BMC & network fabriccurated
Impact
Incorrect AAA API usage enables unrestricted local device access — an operator with limited role gets full switch control
Who can reach it
Local
What to do
EOS upgrade fabric-wide
References
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.