
Proof-of-Concept-Exploit für CVE-2024-20467, eine Remote-Denial-of-Service-Sicherheitslücke in der Cisco IOS XE Software. Sendet manipulierte fragmentierte IPv4-Pakete, um einen Geräteneustart auf anfälligen Routern auszulösen.
Dieser Exploit zielt auf eine Schwachstelle im IPv4-Fragmentierungs-Assembly-Code in der Cisco IOS XE Software ab. Die Schwachstelle ermöglicht es einem nicht authentifizierten entfernten Angreifer, einen Denial-of-Service (DoS)-Zustand auf verwundbaren Geräten auszulösen.
Ein Angreifer kann diese Schwachstelle ausnutzen, indem er speziell gestaltete fragmentierte Pakete an das Zielgerät sendet, entweder direkt oder über eine Schnittstelle mit aktivierter virtueller Fragmentassembly (VFR). Eine erfolgreiche Ausnutzung kann zu einem Neustart des Geräts und einem Denial-of-Service-Zustand führen.
Derzeit sind keine öffentlichen Proof-of-Concept- oder aktiven Ausnutzungsfälle bekannt. Die potenzielle Möglichkeit der Verwendung dieses Exploits in realen Angriffen besteht jedoch weiterhin.
##DOWNLOAD