Vulnerabilidad en Cisco IOS XE (CVE-2024-20436)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-476
Desreferencia a puntero nulo (NULL)
Fecha de publicación:
25/09/2024
Última modificación:
08/10/2024
Descripción
Una vulnerabilidad en la función de servidor HTTP del software Cisco IOS XE cuando la función de servicio de telefonía está habilitada podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una desreferencia de puntero nulo al acceder a URL específicas. Un atacante podría aprovechar esta vulnerabilidad enviando tráfico HTTP manipulado a un dispositivo afectado. Una explotación exitosa podría permitir que el atacante haga que el dispositivo afectado se recargue, lo que provocaría una condición de DoS en el dispositivo afectado.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:cisco:ios_xe:3.9.0as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.9.1s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.9.2s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.0s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.1s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.2s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.2ts:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.3s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.4s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.5s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.6s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.7s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.8as:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.8s:*:*:*:*:*:*:* | ||
cpe:2.3:o:cisco:ios_xe:3.10.9s:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página