
Exploit de preuve de concept pour CVE-2024-20467, une vulnérabilité de déni de service à distance dans le logiciel Cisco IOS XE. Envoie des paquets IPv4 fragmentés spécialement conçus pour déclencher le redémarrage de l'appareil sur les routeurs vulnérables.
Cet exploit cible une vulnérabilité dans le code de réassemblage des fragments IPv4, présent dans Cisco IOS XE Software. La vulnérabilité permet à un attaquant distant non authentifié de provoquer une condition de déni de service (DoS) sur les appareils vulnérables.
Un attaquant peut exploiter cette vulnérabilité en envoyant des paquets fragmentés spécialement conçus à l'appareil cible, directement ou via une interface avec réassemblage virtuel de fragments (VFR) activé. Une exploitation réussie peut entraîner le redémarrage de l'appareil et provoquer une condition de déni de service.
À l'heure actuelle, il n'existe aucune preuve de concept publique connue ni de cas d'exploitation active. Cependant, la possibilité potentielle d'utilisation de cet exploit dans des attaques réelles demeure.