
Prova di concetto dell'exploit per CVE-2024-20467, una vulnerabilità remota di denial-of-service nel software Cisco IOS XE. Invia pacchetti IPv4 frammentati appositamente creati per attivare il riavvio del dispositivo su router vulnerabili.
Questo exploit prende di mira una vulnerabilità nel codice di riassemblaggio dei frammenti IPv4 presente in Cisco IOS XE Software. La vulnerabilità consente a un aggressore remoto non autenticato di causare una condizione di denial of service (DoS) sui dispositivi vulnerabili.
Un aggressore può sfruttare questa vulnerabilità inviando pacchetti frammentati appositamente predisposti al dispositivo target, sia direttamente che attraverso un'interfaccia con il riassemblaggio virtuale dei frammenti (VFR) abilitato. Un exploit riuscito può causare il riavvio del dispositivo e portare a una condizione di denial of service.
Al momento non ci sono prove di concetto pubbliche note o casi di sfruttamento attivo. Tuttavia, la potenziale possibilità di utilizzare questo exploit in attacchi reali rimane.
##DOWNLOAD