PT-2024-2551 · Cisco · Cisco Ios Xe

Andrej Mikus

·

Publicado

2024-03-27

·

Atualizado

2025-07-30

·

CVE-2024-20316

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
O problema está relacionado ao tratamento inadequado de condições de erro nos serviços da Interface do Modelo de Dados (DMI) do software Cisco IOS XE quando um administrador do dispositivo atualiza uma lista de controle de acesso (ACL) IPv4 usando o protocolo NETCONF ou RESTCONF. Isso poderia permitir que um invasor remoto não autenticado acessasse recursos que deveriam estar protegidos por uma ACL IPv4 configurada. A vulnerabilidade surge quando a atualização reordena as entradas de controle de acesso (ACEs) na ACL atualizada.
Recomendações
Para o Cisco IOS XE Software, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o acesso aos protocolos NETCONF e RESTCONF até que um patch esteja disponível.
Evite usar os serviços DMI afetados até que o problema seja resolvido.
Existem soluções alternativas disponíveis que corrigem essa vulnerabilidade, conforme descrito no aviso de segurança da Cisco.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02559
CVE-2024-20316

Produtos afetados

Cisco Ios Xe