PT-2024-6450 · Cisco · Cisco Ios Xe

CVE-2024-20480

·

Publicado

2024-09-25

·

Atualizado

2024-10-03

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro lógico no recurso DHCP Snooping do software Cisco IOS XE, especificamente devido ao tratamento inadequado de pacotes DHCP IPv4. Isso poderia permitir que um invasor remoto causasse alta utilização da CPU em um dispositivo afetado, resultando em uma condição de negação de serviço (DoS) que requer uma reinicialização manual para ser recuperada. Um invasor poderia explorar isso enviando determinados pacotes DHCP IPv4 para um dispositivo afetado, potencialmente fazendo com que o dispositivo esgote os recursos da CPU e pare de processar o tráfego.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-07536
CVE-2024-20480

Produtos afetados

Cisco Ios Xe