CVE-2024-20467
Una vulnerabilità nell'implementazione del codice di riassemblaggio della frammentazione IPv4 in Cisco IOS XE Software potrebbe consentire a un attaccante...
- Pubblicato
- 25 set 2024
- Aggiornato
- 25 set 2024
- Assegnazione CNA
- cisco
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 60,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità nell'implementazione del codice di riassemblaggio della frammentazione IPv4 in Cisco IOS XE Software potrebbe consentire a un attaccante remoto non autenticato di causare una condizione di denial of service (DoS) su un dispositivo interessato. Questa vulnerabilità è dovuta a una gestione impropria delle risorse durante il riassemblaggio dei frammenti. Un attaccante potrebbe sfruttare questa vulnerabilità inviando pacchetti frammentati di dimensioni specifiche a un dispositivo interessato o tramite un'interfaccia abilitata alla Virtual Fragmentation Reassembly (VFR) su un dispositivo interessato. Un exploit riuscito potrebbe consentire all'attaccante di causare il riavvio del dispositivo, determinando una condizione di DoS. Nota: questa vulnerabilità interessa i router Cisco ASR 1000 Series Aggregation Services Routers e i router Cisco cBR-8 Converged Broadband Routers se eseguono Cisco IOS XE Software Release 17.12.1 o 17.12.1a.
Fonti
1Prova di concetto dell'exploit per CVE-2024-20467, una vulnerabilità remota di denial-of-service nel software Cisco IOS XE. Invia pacchetti IPv4 frammentati appositamente creati per attivare il riavvio del dispositivo su router vulnerabili.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.