PT-2024-2328 · Cisco · Cisco Ios Xr
CVE-2024-20266
·
Publicado
2024-03-13
·
Atualizado
2024-03-13
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de servidor DHCP versão 4 (DHCPv4) do software Cisco IOS XR poderia permitir que um invasor remoto não autenticado provocasse uma falha no processo dhcpd, resultando em uma condição de negação de serviço (DoS). Essa vulnerabilidade existe porque certas mensagens DHCPv4 são validadas incorretamente quando processadas por um dispositivo afetado. Um invasor poderia explorar essa vulnerabilidade enviando uma mensagem DHCPv4 malformada a um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor causasse uma falha no processo dhcpd. Enquanto o processo dhcpd estiver reiniciando, o que pode levar aproximadamente dois minutos, os serviços do servidor DHCPv4 ficarão indisponíveis no dispositivo afetado. Isso poderia impedir temporariamente o acesso à rede para clientes que se conectarem à rede durante esse período e dependam do servidor DHCPv4 do dispositivo afetado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
No entanto, a Cisco lançou atualizações de software que corrigem essa vulnerabilidade.
Como solução alternativa temporária, considere restringir o acesso ao recurso do servidor DHCPv4 até que um patch esteja disponível.
Observe que apenas o processo dhcpd trava e, eventualmente, reinicia automaticamente, e o roteador não é reiniciado.
Esta vulnerabilidade se aplica apenas ao DHCPv4, e o DHCP versão 6 (DHCPv6) não é afetado.
DoS
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr