PT-2024-2577 · Cisco · Cisco Ios Xe
CVE-2024-20309
·
Publicado
2024-03-27
·
Atualizado
2025-07-30
CVSS v3.1
5.6
Média
| Vetor | AV:L/AC:H/PR:L/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade nas funções da porta assíncrona auxiliar (AUX) pode permitir que um invasor local autenticado faça com que um dispositivo afetado reinicie ou pare de responder. Esse problema se deve ao tratamento incorreto de tráfego de entrada específico quando o hardware de controle de fluxo está habilitado na porta AUX. Um invasor poderia explorar essa vulnerabilidade conectando-se via telnet reverso à porta AUX e enviando dados específicos após a conexão, potencialmente causando uma condição de negação de serviço (DoS).
Recomendações
Para todas as versões afetadas, atualize para a versão de software mais recente que corrige essa vulnerabilidade.
Como solução alternativa temporária, considere desativar o hardware de controle de fluxo na porta AUX até que um patch esteja disponível.
Restrinja o acesso à porta AUX para minimizar o risco de exploração.
Evite usar o telnet reverso na porta AUX até que o problema seja resolvido.
Aplique as soluções alternativas fornecidas pela Cisco para corrigir essa vulnerabilidade.
Correção
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xe