PT-2024-2335 · Cisco · Cisco Ios Xr

CVE-2024-20319

·

Publicado

2024-03-13

·

Atualizado

2025-07-07

CVSS v3.1

4.3

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do software vulnerável e versões afetadas
Software Cisco IOS XR (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no código de encaminhamento UDP poderia permitir que um invasor não autenticado e adjacente contornasse as políticas de proteção do plano de gerenciamento configuradas e acessasse o servidor Simple Network Management Protocol (SNMP) de um dispositivo afetado. Esse problema se deve a uma programação incorreta do encaminhamento UDP ao usar o SNMP com proteção do plano de gerenciamento. Um invasor poderia explorar essa vulnerabilidade tentando realizar uma operação SNMP usando broadcast como endereço de destino, que poderia ser processada por um dispositivo afetado configurado com um servidor SNMP. Uma exploração bem-sucedida poderia permitir que o invasor se comunicasse com o dispositivo nas portas SNMP configuradas. Embora um invasor não autenticado possa enviar datagramas UDP para a porta SNMP configurada, apenas um usuário autenticado pode recuperar ou modificar dados usando solicitações SNMP.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02280
CVE-2024-20319

Produtos afetados

Cisco Ios Xr