PT-2024-2335 · Cisco · Cisco Ios Xr
CVE-2024-20319
·
Publicado
2024-03-13
·
Atualizado
2025-07-07
CVSS v3.1
4.3
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no código de encaminhamento UDP poderia permitir que um invasor não autenticado e adjacente contornasse as políticas de proteção do plano de gerenciamento configuradas e acessasse o servidor Simple Network Management Protocol (SNMP) de um dispositivo afetado. Esse problema se deve a uma programação incorreta do encaminhamento UDP ao usar o SNMP com proteção do plano de gerenciamento. Um invasor poderia explorar essa vulnerabilidade tentando realizar uma operação SNMP usando broadcast como endereço de destino, que poderia ser processada por um dispositivo afetado configurado com um servidor SNMP. Uma exploração bem-sucedida poderia permitir que o invasor se comunicasse com o dispositivo nas portas SNMP configuradas. Embora um invasor não autenticado possa enviar datagramas UDP para a porta SNMP configurada, apenas um usuário autenticado pode recuperar ou modificar dados usando solicitações SNMP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr