CVE-2025-54546CVE-2025-54546是Arista网络设备中的一个高危安全漏洞,CVSS评分达到7.5分。该漏洞允许受限用户(restricted users)利用SSH端口转发功能访问主机内部服务,从而实现权限提升和未授权访问。在受影响平台上,低权限用户通过SSH连接后,可以建立端口转发隧道,将本地端口流量转发到原本无法访问的内部服务端口,如管理接口、数据库服务或其他敏感系统服务。这种访问控制绕过可能导致敏感数据泄露、服务中断或进一步的攻击利用。该漏洞由Arista PSIRT团队([email protected])发现并报告,披露日期为2025年10月29日。攻击复杂度为高,但一旦成功利用,将对系统的机密性、完整性和可用性造成严重影响。
该漏洞属于权限提升和访问控制绕过类型。攻击者需要具备受影响平台的低权限SSH账户,攻击流程如下:首先,攻击者通过SSH连接到目标Arista设备,使用受限用户凭证进行认证。登录成功后,攻击者建立SSH端口转发隧道,利用-L或-R参数将本地端口转发到目标内部服务端口。由于SSH端口转发在网络层建立隧道,受限用户可以绕过正常的访问控制列表(ACL)和防火墙规则,直接访问内部服务(如127.0.0.1:端口)。CVSS向量显示攻击复杂度为高(AC:H),需要低权限(PR:L),但无需用户交互(UI:N),成功利用后可获得高机密性(C:H)、高完整性(I:H)和高可用性(A:H)影响。攻击者可能利用此漏洞访问管理接口、读取敏感配置或执行进一步的攻击。