Cisco IOS XE CVE-2024-20467 भेद्यता के लिए एक्सप्लॉइट
अवलोकन
यह एक्सप्लॉइट Cisco IOS XE सॉफ़्टवेयर में पाए गए IPv4 फ़्रैगमेंट असेंबली कोड में भेद्यता को लक्षित करता है। यह भेद्यता एक गैर-प्रमाणित दूरस्थ हमलावर को संवेदनशील उपकरणों पर सेवा से वंचित (DoS) स्थिति उत्पन्न करने की अनुमति देती है।
प्रभावित डिवाइस
- राउटर: Cisco ASR 1000 Series
- मॉडल: Cisco cBR-8
- सॉफ़्टवेयर संस्करण: Cisco IOS XE Software Release 17.12.1 और 17.12.1a
भेद्यता विवरण
- प्रकार: सेवा से वंचित (DoS)
- कारण: फ़्रैगमेंट असेंबली के दौरान अनुचित संसाधन प्रबंधन।
आक्रमण वेक्टर
एक हमलावर सीधे या वर्चुअल फ़्रैगमेंट रीअसेम्बली (VFR) सक्षम इंटरफ़ेस के माध्यम से, विशेष रूप से तैयार किए गए फ़्रैगमेंटेड पैकेट लक्ष्य डिवाइस पर भेजकर इस भेद्यता का फायदा उठा सकता है। सफल शोषण से डिवाइस रीबूट हो सकता है और सेवा से वंचित स्थिति उत्पन्न हो सकती है।
प्रभाव
- सेवा से वंचित: संवेदनशील डिवाइस अप्रत्याशित रूप से रीबूट हो सकते हैं, जिससे महत्वपूर्ण डाउनटाइम और सेवा व्यवधान हो सकता है।
- महत्वपूर्ण बुनियादी ढांचे के लिए जोखिम: यह भेद्यता महत्वपूर्ण नेटवर्क सेवाओं के लिए खतरा उत्पन्न करती है और व्यावसायिक प्रक्रियाओं को प्रभावित कर सकती है।
शोषण विवरण
फिलहाल कोई ज्ञात सार्वजनिक प्रूफ-ऑफ-कॉन्सेप्ट या सक्रिय शोषण के मामले नहीं हैं। हालांकि, वास्तविक हमलों में इस एक्सप्लॉइट के उपयोग की संभावना बनी हुई है।
शमन उपाय
- सॉफ़्टवेयर अपडेट: जितनी जल्दी हो सके Cisco IOS XE Software का गैर-संवेदनशील संस्करण स्थापित करें।
- नेटवर्क विभाजन: मजबूत नेटवर्क विभाजन के माध्यम से संवेदनशील डिवाइसों की पहुंच सीमित करें।
- ट्रैफ़िक निगरानी: असामान्य पैटर्न के लिए नेटवर्क ट्रैफ़िक की निगरानी करें, विशेष रूप से फ़्रैगमेंटेड IPv4 पैकेटों के लिए।
- डिटेक्शन सिस्टम: दुर्भावनापूर्ण ट्रैफ़िक की पहचान और अवरोधन के लिए IDS/IPS सिस्टम का उपयोग करें।
- नियमित अपडेट: Cisco की सुरक्षा अपडेट और पैच से अवगत रहें।
##DOWNLOAD