Vulnerabilidad en Cisco SD-WAN vEdge (CVE-2024-20496)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
25/09/2024
Última modificación:
26/09/2024
Descripción
Una vulnerabilidad en el código de validación de paquetes UDP del software Cisco SD-WAN vEdge podría permitir que un atacante adyacente no autenticado provoque una condición de denegación de servicio (DoS) en un sistema afectado. Esta vulnerabilidad se debe al manejo incorrecto de un tipo específico de paquete UDP malformado. Un atacante en una posición de máquina intermedia podría aprovechar esta vulnerabilidad enviando paquetes UDP manipulados a un dispositivo afectado. Una explotación exitosa podría permitir que el atacante haga que el dispositivo se reinicie, lo que provocaría una condición de DoS en el sistema afectado.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



