PT-2024-6055 · Cisco · Cisco Ios Xr
CVE-2024-20304
·
Publicado
2024-09-11
·
Atualizado
2024-10-03
CVSS v3.1
8.6
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H |
Nome do software vulnerável e versões afetadas
Versões do Cisco IOS XR Software anteriores à 24.2.11
Descrição
Uma vulnerabilidade no recurso multicast traceroute versão 2 (Mtrace2) do Cisco IOS XR Software poderia permitir que um invasor remoto não autenticado esgotasse a memória de pacotes UDP de um dispositivo afetado. Essa vulnerabilidade existe porque o código do Mtrace2 não lida adequadamente com a memória de pacotes. Um invasor poderia explorar essa vulnerabilidade enviando pacotes maliciosos a um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor esgotasse a memória de pacotes UDP recebidos, possivelmente causando uma condição de negação de serviço (DoS). Essa vulnerabilidade pode ser explorada usando IPv4 ou IPv6.
Recomendações
Para versões do software Cisco IOS XR anteriores à 24.2.11, atualize para uma versão corrigida para mitigar o risco de exploração remota.
Como solução alternativa temporária, considere restringir o acesso ao recurso Mtrace2 até que um patch esteja disponível.
Evite usar o recurso Mtrace2 em ambientes IPv4 ou IPv6 até que o problema seja resolvido.
Correção
DoS
Memory Leak
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cisco Ios Xr