PT-2024-2576 · Cisco · Cisco Ios Xe

CVE-2024-20314

·

Publicado

2024-03-27

·

Atualizado

2025-07-30

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de nó de borda da malha IPv4 Software-Defined Access (SD-Access) pode permitir que um invasor remoto não autenticado cause alta utilização da CPU e interrompa todo o processamento de tráfego, resultando em uma condição de negação de serviço (DoS) em um dispositivo afetado. Essa vulnerabilidade se deve ao tratamento inadequado de determinados pacotes IPv4. Um invasor poderia explorar essa vulnerabilidade enviando determinados pacotes IPv4 para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor fizesse com que o dispositivo esgotasse os recursos da CPU e interrompesse o processamento de tráfego, resultando em uma condição de DoS.
Recomendações
A Cisco lançou atualizações de software que corrigem essa vulnerabilidade.
Não há soluções alternativas que corrijam essa vulnerabilidade.
No momento, não há informações sobre versões específicas afetadas que contenham uma correção para essa vulnerabilidade.

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02632
CVE-2024-20314

Produtos afetados

Cisco Ios Xe