PT-2024-6450 · Cisco · Cisco Ios Xe
CVE-2024-20480
·
Publicado
2024-09-25
·
Atualizado
2024-10-03
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XE (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro lógico no recurso DHCP Snooping do software Cisco IOS XE, especificamente devido ao tratamento inadequado de pacotes DHCP IPv4. Isso poderia permitir que um invasor remoto causasse alta utilização da CPU em um dispositivo afetado, resultando em uma condição de negação de serviço (DoS) que requer uma reinicialização manual para ser recuperada. Um invasor poderia explorar isso enviando determinados pacotes DHCP IPv4 para um dispositivo afetado, potencialmente fazendo com que o dispositivo esgote os recursos da CPU e pare de processar o tráfego.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cisco Ios Xe