CVE-2024-20467
Uma vulnerabilidade na implementação do código de remontagem de fragmentação IPv4 no Cisco IOS XE Software poderia permitir que um atacante remoto não...
- Publicado
- 25 de set. de 2024
- Atualizado
- 25 de set. de 2024
- Atribuindo CNA
- cisco
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 60,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma vulnerabilidade na implementação do código de remontagem de fragmentação IPv4 no Cisco IOS XE Software poderia permitir que um atacante remoto não autenticado causasse uma condição de negação de serviço (DoS) em um dispositivo afetado. Essa vulnerabilidade se deve ao gerenciamento inadequado de recursos durante a remontagem de fragmentos. Um atacante poderia explorar essa vulnerabilidade enviando tamanhos específicos de pacotes fragmentados a um dispositivo afetado ou por meio de uma interface habilitada para Virtual Fragmentation Reassembly (VFR) em um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o atacante fizesse o dispositivo ser reiniciado, resultando em uma condição de DoS. Nota: Essa vulnerabilidade afeta os roteadores Cisco ASR 1000 Series Aggregation Services Routers e os roteadores Cisco cBR-8 Converged Broadband Routers se eles estiverem executando o Cisco IOS XE Software Release 17.12.1 ou 17.12.1a.
Fontes
1Exploit de prova de conceito para CVE-2024-20467, uma vulnerabilidade remota de negação de serviço no software Cisco IOS XE. Envia pacotes IPv4 fragmentados criados para acionar a reinicialização do dispositivo em roteadores vulneráveis.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.