Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Cisco IOS y Cisco IOS XE (CVE-2024-20312)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476 Desreferencia a puntero nulo (NULL)
Fecha de publicación:
27/03/2024
Última modificación:
30/06/2025

Descripción

Una vulnerabilidad en el protocolo de sistema intermedio a sistema intermedio (IS-IS) del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante adyacente no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente al analizar un paquete IS-IS de ingreso. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete IS-IS manipulado a un dispositivo afectado después de formar una adyacencia. Un exploit exitoso podría permitir al atacante hacer que el dispositivo afectado se recargue, lo que resultaría en una condición de denegación de servicio (DoS). Nota: El protocolo IS-IS es un protocolo de enrutamiento. Para aprovechar esta vulnerabilidad, un atacante debe estar en la Capa 2 adyacente al dispositivo afectado y haber formado una adyacencia.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios:15.0\(1\)ex:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(1\)sy6:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sg:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sg1:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sg2:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sg3:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sg4:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sg5:*:*:*:*:*:*:*
cpe:2.3:o:cisco:ios:15.1\(2\)sg6:*:*:*:*:*:*:*