PT-2024-18647 · Cisco · Cisco Ios Xr

CVE-2024-20317

·

Publicado

2024-09-11

·

Atualizado

2024-10-03

CVSS v3.1

7.4

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR para várias plataformas do Cisco Network Convergence System (NCS) (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no tratamento de quadros Ethernet específicos poderia permitir que um invasor não autenticado e adjacente causasse a descarte de pacotes de prioridade crítica, resultando em uma condição de negação de serviço (DoS). Este problema se deve à classificação incorreta de certos tipos de quadros Ethernet recebidos em uma interface. Um invasor poderia explorar isso enviando tipos específicos de quadros Ethernet para ou através do dispositivo afetado, potencialmente causando falhas nas relações de protocolo do plano de controle.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-01648
CVE-2024-20317

Produtos afetados

Cisco Ios Xr