
استغلال إثبات المفهوم لـ CVE-2024-20467، وهي ثغرة رفض خدمة عن بُعد في برنامج Cisco IOS XE. يُرسل حزم IPv4 مجزأة معدلة خصيصًا لتؤدي إلى إعادة تحميل الجهاز على أجهزة التوجيه الضعيفة.
يستهدف هذا الاستغلال ثغرة في كود تجميع أجزاء IPv4 الموجود في برنامج Cisco IOS XE. تسمح الثغرة لمهاجم بعيد غير مصادق بالتسبب في حالة رفض الخدمة (DoS) على الأجهزة المتأثرة.
يمكن للمهاجم استغلال هذه الثغرة عن طريق إرسال حزم مجزأة مصممة خصيصًا إلى الجهاز المستهدف، سواء بشكل مباشر أو عبر واجهة مع تمكين التجميع الافتراضي للأجزاء (VFR). قد يؤدي الاستغلال الناجح إلى إعادة تشغيل الجهاز والتسبب في حالة رفض الخدمة.
لا توجد حاليًا أدلة مفهومة عامة أو حالات استغلال نشطة معروفة. ومع ذلك، تظل إمكانية استخدام هذا الاستغلال في هجمات حقيقية قائمة.
##تحميل