CVE-2024-20467
Уязвимость в реализации кода дефрагментации IPv4-фрагментов в Cisco IOS XE Software может позволить неаутентифицированному удалённому злоумышленнику вызвать...
- Опубликовано
- 25 сент. 2024 г.
- Обновлено
- 25 сент. 2024 г.
- Назначение CNA
- cisco
- Наблюдены доказательства
- 4 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:HНизкий · следующие 30 дней
- Процентиль
- 60,2 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость в реализации кода дефрагментации IPv4-фрагментов в Cisco IOS XE Software может позволить неаутентифицированному удалённому злоумышленнику вызвать состояние отказа в обслуживании (DoS) на затронутом устройстве. Эта уязвимость обусловлена некорректным управлением ресурсами во время дефрагментации фрагментов. Злоумышленник может воспользоваться этой уязвимостью, отправляя фрагментированные пакеты определённых размеров на затронутое устройство или через интерфейс с поддержкой Virtual Fragmentation Reassembly (VFR) на затронутом устройстве. Успешная эксплуатация может позволить злоумышленнику вызвать перезагрузку устройства, что приведёт к состоянию DoS. Примечание: эта уязвимость затрагивает маршрутизаторы Cisco ASR 1000 Series Aggregation Services Routers и Cisco cBR-8 Converged Broadband Routers, если на них работает Cisco IOS XE Software Release 17.12.1 или 17.12.1a.
Источники
1Эксплойт доказательства концепции для CVE-2024-20467, удаленной уязвимости типа «отказ в обслуживании» в Cisco IOS XE Software. Отправляет специально созданные фрагментированные IPv4-пакеты для запуска перезагрузки устройства на уязвимых маршрутизаторах.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.