PT-2024-2576 · Cisco · Cisco Ios Xe
CVE-2024-20314
·
Publicado
2024-03-27
·
Atualizado
2025-07-30
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no recurso de nó de borda da malha IPv4 Software-Defined Access (SD-Access) pode permitir que um invasor remoto não autenticado cause alta utilização da CPU e interrompa todo o processamento de tráfego, resultando em uma condição de negação de serviço (DoS) em um dispositivo afetado. Essa vulnerabilidade se deve ao tratamento inadequado de determinados pacotes IPv4. Um invasor poderia explorar essa vulnerabilidade enviando determinados pacotes IPv4 para um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor fizesse com que o dispositivo esgotasse os recursos da CPU e interrompesse o processamento de tráfego, resultando em uma condição de DoS.
Recomendações
A Cisco lançou atualizações de software que corrigem essa vulnerabilidade.
Não há soluções alternativas que corrijam essa vulnerabilidade.
No momento, não há informações sobre versões específicas afetadas que contenham uma correção para essa vulnerabilidade.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe