PT-2024-6055 · Cisco · Cisco Ios Xr

CVE-2024-20304

·

Publicado

2024-09-11

·

Atualizado

2024-10-03

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Cisco IOS XR Software anteriores à 24.2.11
Descrição
Uma vulnerabilidade no recurso multicast traceroute versão 2 (Mtrace2) do Cisco IOS XR Software poderia permitir que um invasor remoto não autenticado esgotasse a memória de pacotes UDP de um dispositivo afetado. Essa vulnerabilidade existe porque o código do Mtrace2 não lida adequadamente com a memória de pacotes. Um invasor poderia explorar essa vulnerabilidade enviando pacotes maliciosos a um dispositivo afetado. Uma exploração bem-sucedida poderia permitir que o invasor esgotasse a memória de pacotes UDP recebidos, possivelmente causando uma condição de negação de serviço (DoS). Essa vulnerabilidade pode ser explorada usando IPv4 ou IPv6.
Recomendações
Para versões do software Cisco IOS XR anteriores à 24.2.11, atualize para uma versão corrigida para mitigar o risco de exploração remota.
Como solução alternativa temporária, considere restringir o acesso ao recurso Mtrace2 até que um patch esteja disponível.
Evite usar o recurso Mtrace2 em ambientes IPv4 ou IPv6 até que o problema seja resolvido.

Correção

DoS

Memory Leak

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-06877
CVE-2024-20304

Produtos afetados

Cisco Ios Xr