Vulnerabilidad en Cisco IOS XE (CVE-2024-20303)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/03/2024
Última modificación:
31/07/2025
Descripción
Una vulnerabilidad en la función de puerta de enlace DNS de multidifusión (mDNS) del software Cisco IOS XE para controladores de LAN inalámbrica (WLC) podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS). Esta vulnerabilidad se debe a una gestión inadecuada de las entradas del cliente mDNS. Un atacante podría aprovechar esta vulnerabilidad conectándose a la red inalámbrica y enviando un flujo continuo de paquetes mDNS específicos. Un exploit exitoso podría permitir que el atacante haga que el controlador inalámbrico tenga una alta utilización de la CPU, lo que podría llevar a que los puntos de acceso (AP) pierdan su conexión con el controlador y resulte en una condición DoS.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:cisco:ios_xe:17.2.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.2.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.2.1r:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.2.1v:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.2.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.2.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.1a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.1w:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.1x:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.1z:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.2a:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.3:*:*:*:*:*:*:* | ||
| cpe:2.3:o:cisco:ios_xe:17.3.4:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



