CVE-2024-20467
توجد ثغرة أمنية في تنفيذ كود إعادة تجميع تجزئة IPv4 في برنامج Cisco IOS XE Software يمكن أن تسمح لمهاجم غير مصادق وعن بُعد بالتسبب في حالة حرمان من الخدمة...
- تم النشر
- 25/09/2024
- محدث
- 25/09/2024
- تخصيص CNA
- cisco
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة أمنية في تنفيذ كود إعادة تجميع تجزئة IPv4 في برنامج Cisco IOS XE Software يمكن أن تسمح لمهاجم غير مصادق وعن بُعد بالتسبب في حالة حرمان من الخدمة (DoS) على جهاز متأثر. تعود هذه الثغرة إلى إدارة غير صحيحة للموارد أثناء إعادة تجميع التجزئة. يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال أحجام محددة من الحزم المجزأة إلى جهاز متأثر أو عبر واجهة ممكّنة لإعادة التجميع الافتراضية للتجزئة (VFR) على جهاز متأثر. قد يسمح الاستغلال الناجح للمهاجم بالتسبب في إعادة تشغيل الجهاز، مما يؤدي إلى حالة حرمان من الخدمة (DoS). ملاحظة: تؤثر هذه الثغرة على أجهزة توجيه خدمات التجميع Cisco ASR 1000 Series وأجهزة توجيه النطاق العريض المتقاربة Cisco cBR-8 إذا كانت تعمل بإصدار 17.12.1 أو 17.12.1a من برنامج Cisco IOS XE Software.
المصادر
1استغلال إثبات المفهوم لـ CVE-2024-20467، وهي ثغرة رفض خدمة عن بُعد في برنامج Cisco IOS XE. يُرسل حزم IPv4 مجزأة معدلة خصيصًا لتؤدي إلى إعادة تحميل الجهاز على أجهزة التوجيه الضعيفة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.