Vulnerabilidad en Cisco IOS y Cisco IOS XE (CVE-2024-20312)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
27/03/2024
Última modificación:
30/06/2025
Descripción
Una vulnerabilidad en el protocolo de sistema intermedio a sistema intermedio (IS-IS) del software Cisco IOS y del software Cisco IOS XE podría permitir que un atacante adyacente no autenticado cause una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una validación de entrada insuficiente al analizar un paquete IS-IS de ingreso. Un atacante podría aprovechar esta vulnerabilidad enviando un paquete IS-IS manipulado a un dispositivo afectado después de formar una adyacencia. Un exploit exitoso podría permitir al atacante hacer que el dispositivo afectado se recargue, lo que resultaría en una condición de denegación de servicio (DoS). Nota: El protocolo IS-IS es un protocolo de enrutamiento. Para aprovechar esta vulnerabilidad, un atacante debe estar en la Capa 2 adyacente al dispositivo afectado y haber formado una adyacencia.
Impacto
Puntuación base 3.x
7.40
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios:15.0\(1\)ex:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(1\)sy:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(1\)sy1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(1\)sy2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(1\)sy3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(1\)sy4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(1\)sy5:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(1\)sy6:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(2\)sg:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(2\)sg1:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(2\)sg2:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(2\)sg3:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(2\)sg4:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(2\)sg5:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios:15.1\(2\)sg6:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página