
CVE-2024-20467 の概念実証エクスプロイト。Cisco IOS XE Software におけるリモートサービス拒否の脆弱性です。細工された断片化 IPv4 パケットを送信して、脆弱なルーターのデバイスリロードを引き起こします。
このエクスプロイトは、Cisco IOS XE Software で見つかった IPv4 フラグメント再構築コードの脆弱性を標的としています。この脆弱性により、認証されていないリモートの攻撃者が脆弱なデバイスでサービス拒否 (DoS) 状態を引き起こす可能性があります。
攻撃者は、特別に細工された断片化パケットをターゲットデバイスに直接、または仮想フラグメント再構築 (VFR) が有効なインターフェース経由で送信することにより、この脆弱性を悪用する可能性があります。悪用に成功すると、デバイスが再起動し、サービス拒否状態を引き起こす可能性があります。
現時点では、既知の公開概念実証や活発な悪用事例はありません。ただし、実際の攻撃でこのエクスプロイトが使用される潜在的な可能性は残っています。
##ダウンロード