
CVE-2024-20467 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Cisco IOS XE सॉफ़्टवेयर में एक रिमोट डेनियल-ऑफ-सर्विस भेद्यता। कमजोर राउटरों पर डिवाइस रीलोड ट्रिगर करने के लिए क्राफ्टेड खंडित IPv4 पैकेट भेजता है।
यह एक्सप्लॉइट Cisco IOS XE सॉफ़्टवेयर में पाए गए IPv4 फ़्रैगमेंट असेंबली कोड में भेद्यता को लक्षित करता है। यह भेद्यता एक गैर-प्रमाणित दूरस्थ हमलावर को संवेदनशील उपकरणों पर सेवा से वंचित (DoS) स्थिति उत्पन्न करने की अनुमति देती है।
एक हमलावर सीधे या वर्चुअल फ़्रैगमेंट रीअसेम्बली (VFR) सक्षम इंटरफ़ेस के माध्यम से, विशेष रूप से तैयार किए गए फ़्रैगमेंटेड पैकेट लक्ष्य डिवाइस पर भेजकर इस भेद्यता का फायदा उठा सकता है। सफल शोषण से डिवाइस रीबूट हो सकता है और सेवा से वंचित स्थिति उत्पन्न हो सकती है।
फिलहाल कोई ज्ञात सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट या सक्रिय शोषण के मामले नहीं हैं। हालांकि, वास्तविक हमलों में इस एक्सप्लॉइट के उपयोग की संभावना बनी हुई है।
##DOWNLOAD